IPS防攻击功能故障排查.pdfVIP

  • 89
  • 0
  • 约1.9千字
  • 约 9页
  • 2021-04-01 发布于广东
  • 举报
IPS防攻击功能故障排查 一、开始 版权所有:杭州华三通信技术有限公司 IPS对数据流进行重组和分析,一旦和设备的攻击特征规则匹配,就根 据对应的规则进行告警或者阻断。并且可以根据保护对象制定专业化 的防护策略。 IPS防攻击定位故障的思路是,通过查看设备工作模式,引流配置,确 认设备二层回退状态,查看IPS防攻击具体配置等步骤逐步排查,确认 问题所在。 1、查看设备工作模式 通过登录IPS插卡,查看设备目前的工作模式:直连或者旁路。如果为 旁路部署,需修改为直连部署。 例如:通过WEB页面查看IPS当前工作模式,路径:系统管理-- 设备管理--工作模式。 通过WEB页面,可以查看到连接模式处于直连模式,应用模式为完整功 能集,在此情况下,IPS攻击防范策略才能生效。 2、查看设备引流配置 通过登录IPS插卡,查看设备安全域配置,确认设备内部域接口和外部 域接口选择无错误。 例如:通过WEB页面查看,内部域所选端口为连接内网端口,外部域所 选端口为连接外部域端口。 版权所有:杭州华三通信技术有限公司 版权所有:杭州华三通信技术有限公司 如图可以看出内部域端口定义为Eth0/2,外

文档评论(0)

1亿VIP精品文档

相关文档