- 89
- 0
- 约1.9千字
- 约 9页
- 2021-04-01 发布于广东
- 举报
IPS防攻击功能故障排查
一、开始
版权所有:杭州华三通信技术有限公司
IPS对数据流进行重组和分析,一旦和设备的攻击特征规则匹配,就根
据对应的规则进行告警或者阻断。并且可以根据保护对象制定专业化
的防护策略。
IPS防攻击定位故障的思路是,通过查看设备工作模式,引流配置,确
认设备二层回退状态,查看IPS防攻击具体配置等步骤逐步排查,确认
问题所在。
1、查看设备工作模式
通过登录IPS插卡,查看设备目前的工作模式:直连或者旁路。如果为
旁路部署,需修改为直连部署。
例如:通过WEB页面查看IPS当前工作模式,路径:系统管理--
设备管理--工作模式。
通过WEB页面,可以查看到连接模式处于直连模式,应用模式为完整功
能集,在此情况下,IPS攻击防范策略才能生效。
2、查看设备引流配置
通过登录IPS插卡,查看设备安全域配置,确认设备内部域接口和外部
域接口选择无错误。
例如:通过WEB页面查看,内部域所选端口为连接内网端口,外部域所
选端口为连接外部域端口。
版权所有:杭州华三通信技术有限公司
版权所有:杭州华三通信技术有限公司
如图可以看出内部域端口定义为Eth0/2,外
原创力文档

文档评论(0)