Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco SF 300-08 Administratorhandbuch Seite 264

Serie 300
Vorschau ausblenden Andere Handbücher für SF 300-08:
Inhaltsverzeichnis

Werbung

Konfigurieren der Sicherheitsfunktionen
Denial of Service-Sicherung
SCHRITT 3
SCHRITT 4
SCHRITT 1
SCHRITT 2
SCHRITT 3
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Geben Sie die Parameter ein.
Schnittstelle: Wählen Sie die Schnittstelle aus, für die die ICMP-Filterung
definiert werden soll.
IP-Adresse: Geben Sie die IPv4-Adresse ein, für die die ICMP-Paketfilterung
aktiviert werden soll, oder wählen Sie Alle, um ICMP-Pakete von allen Quell-
Adressen zu blockieren. Wenn Sie die IP-Adresse eingeben, geben Sie
entweder die Maske oder die Präfixlänge ein.
Netzwerkmaske: Wählen Sie das Format für die Subnetzmaske der Quell-
IP-Adresse aus, und geben Sie einen Wert in eines der Felder ein:
-
Maske: Wählen Sie das Subnetz aus, zu dem die Quell-IP-Adresse
gehört, und geben Sie die Subnetzmaske im Dotted-Decimal-Format ein.
-
Präfixlänge: Wählen Sie die Präfixlänge aus, und geben Sie die Anzahl
der Bits ein, die das Präfix der Quell-IP-Adresse umfasst.
Klicken Sie auf Übernehmen. Die ICMP-Filterung wird definiert, und der Switch
wird aktualisiert.
Definieren der IP-Fragmentblockierung
Seite IP-Fragmente
Auf der
So definieren Sie die IP-Fragmentblockierung:
Klicken Sie auf Sicherheit > Denial of Service-Sicherung > IP-Fragmentfilterung.
Die Seite IP-Fragmentfilterung wird angezeigt.
Auf dieser Seite wird die IP-Fragmentblockierung für die einzelnen Schnittstellen
angezeigt:.
Klicken Sie auf Hinzufügen. Die Seite IP-Fragmentfilterung hinzufügen wird
angezeigt.
Geben Sie die Parameter ein.
Schnittstelle: Wählen Sie die Schnittstelle aus, für die die IP-
Fragmentblockierung definiert werden soll.
IP-Adresse: Geben Sie ein IP-Netzwerk ein, von dem die fragmentierten IP-
Pakete gefiltert werden sollen, oder wählen Sie Alle, um fragmentierte IP-
Pakete von allen Quell-Adressen zu blockieren. Wenn Sie die IP-Adresse
eingeben, geben Sie entweder die Maske oder die Präfixlänge ein.
können Sie fragmentierte IP-Pakete blockieren.
16
254

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis