Télécharger Imprimer la page

Cisco Sx350 Guide D'administration page 548

Masquer les pouces Voir aussi pour Sx350:

Publicité

20
REMARQUE
ÉTAPE 1
ÉTAPE 2
ÉTAPE 3
ÉTAPE 4
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
Configuration par défaut
La fonctionnalité Prévention du déni de service (DoS) est configurée par défaut comme suit :
La fonctionnalité Prévention du déni de service (DoS) est désactivée par défaut.
La protection SYN-FIN est activée par défaut (même si la fonctionnalité Prévention du
déni de service (DoS) est désactivée).
Si la protection SYN est activée, le mode de protection par défaut est Bloquer et
rapporter. Le seuil par défaut est 30 paquets SYN par seconde.
Toutes les autres fonctionnalités de prévention du déni de service (DoS) sont
désactivées par défaut.
Paramètres de la suite de sécurité
Avant d'activer la prévention du déni de service (DoS), vous devez supprimer les liaisons de
toutes les listes de contrôle d'accès (ACL, Access Control Lists) et stratégies de QoS avancées
qui sont liées à un port. Les ACL et les stratégies de QoS avancées ne sont pas actives lorsque
la protection contre le déni de service est activée sur un port.
Pour configurer les paramètres globaux de prévention du déni de service et contrôler la
fonction SCT :
Cliquez sur Sécurité > Prévention du déni de service > Paramètres de suite de sécurité.
Mécanisme de protection du processeur : Activé indique que la fonction SCT est activée.
Cliquez sur Details (Détails) en regard de CPU Utilization (Utilisation du CPU) pour accéder
à la page
Utilisation du processeur
CPU.
Cliquez sur Edit (Modifier) en regard de TCP SYN Protection (Protection SYN TCP) pour
définir cette fonction.
Sélectionnez Protection contre les DoS pour activer la fonctionnalité.
Désactiver : désactive la fonctionnalité.
Protection de niveau système : active la partie de la fonction qui empêche les attaques
de Distribution Stacheldraht, du cheval de Troie Invasor et du cheval de Troie Back
Orifice.
Protection de niveau système et de niveau interface : active la partie de la fonction
qui empêche les attaques de Distribution Stacheldraht, du cheval de Troie Invasor et du
cheval de Troie Back Orifice.
et afficher les informations d'utilisation des ressources du
Sécurité
Prévention du déni de service
547

Publicité

loading

Ce manuel est également adapté pour:

Sg350xSg350xgSx550xSg550xg