НастраницеDenial of Service имеютсяследующиеполя:
Denial of Service SIP=DIP (ОтказотобслуживанияпоSIP=DIP). ПривключениизащитыОоОпоSIP=DIP коммутаторудаляетпакеты, имеющиеIP-
адресисточника, равныйIP-адресуназначения.
Denial of Service First Fragment (Отказотобслуживанияпопервомуфрагменту). ПривключениизащитыОоОпопервомуфрагментукоммутатор
удаляетпакеты, чьизаголовкиTCP меньшенастроенныйминимальныйразмерзаголовкаTCP (мин. размерзаголовкаTCP).
Denial of Service Min TCP Hdr Size (Отказотобслуживанияпомин. размерузаг. TCP). ЗадаетсяминимальнодопустимыйразмерзаголовкаTCP. Если
включеназащитаОоОпопервомуфрагменту, коммутаторудаляетпакеты, чьизаголовкиTCP меньшеэтогоустановленногозначения.
Denial of Service TCP Fragment (ОтказотобслуживанияпофрагментуTCP). ПривключениизащитыОоОпофрагментуTCP коммутаторудаляет
пакеты, укоторыхсмещениеIP-фрагментаравноединице.
Denial of Service TCP Flag (ОтказотобслуживанияпофрагментупофлагуTCP). ПривключениизащитыОоОпофлагуTCP коммутаторудаляет
пакеты, длякоторыхудовлетворяетсякакое-либоизследующихусловий.
l УстановленфлагTCP SYN, ипортисточникаTCP меньше1024
l ФлагиуправленияTCP имеютзначения0, ипорядковыйномерTCP равен0
l УстановленыфлагиTCP FIN, URG иPSH, ипорядковыйномерTCP равен0
l УстановленыифлагTCP SYN, иFIN
Denial of Service L4 Port (ОтказотобслуживанияпопортуL4). ПривключениизащитыОоОпопортуL4 коммутаторудаляетпакеты, имеющиепорт
источникаTCP/UDP, равныйпортуназначенияTCP/UDP.
Denial of Service ICMP (ОтказотобслуживанияпоICMP). ПривключениизащитыОоОпоICMP DoS коммутаторудаляетпакетыICMP, имеющиетип
ECHO_REQ (эхо-запрос), иразмер, большийустановленныйразмерпакетаICMP (ICMP Pkt Size).
Denial of Service Max ICMP Pkt Size (Отказотобслуживанияпомакс. размерупакетаICMP). ЗадайтемаксимальнодопустимыйразмерпакетаICMP.
ЕсливключеназащитаОоОпоICMP, коммутаторбудетудалятьпакетыэхо-запросаICMP сразмером, большимэтогоустановленногозначения.
Настройкапараметровотказаотобслуживания
1. ОткройтестраницуDenial of Service .
2. Задайтенужныепараметры.
3. НажмитекнопкуApply Changes (Применитьизменения).
Устройствообновляетсясновымипараметрами.
Настройкапараметровотказаотобслуживанияприпомощикоманднойстроки
Информациюокомандахконсоли, выполняющихэтуфункцию, см. вследующейглаведокументаCLI Reference Guide (Справочноеруководствопо
режимукоманднойстроки):
l Командыотказаотобслуживания.
ОпределениепараметровSNMP
ПротоколSimple Network Management Protocol (SNMP) обеспечиваетспособуправленияустройствамивсети. Устройствоподдерживаетверсию1, 2 и3
протоколаSNMP.
SNMP v1 иv2
АгентSNMP поддерживаетсписокпеременных, которыеиспользуютсядляуправленияустройством. Этипеременныезадаютсявбазеданных
Management Information Base (MIB). БазаданныхMIB содержитпеременные, которыеконтролируютсяагентом. АгентзадаетSNMP формат
спецификацииMIB иформатдлядоступакинформациичерезсеть. УправлениеправамидоступакагентуSNMP осуществляетсяспомощьюстрок
доступа.
SNMP v3
SNMP v3 такжеприменяетуправлениедоступоминовыймеханизмпрерыванийдляSNMPv1 иSNMPv2 PDU. Крометого, дляSNMPv3 определяется
ПРИМЕЧАНИЕ. ПоумолчаниюпротоколSNMPv2 автоматическивключеннаэтомустройстве. ЧтобывключитьSNMPv3, наэтомустройстве
долженбытьвключенлокальныйидентификатормеханизма. ЛокальныйидентификатормеханизмапоумолчаниюустановленнаMAC-адрес
коммутатора, однако, встековомрежимеработыкоммутатора, необходимовручнуюнастроитьлокальныйидентификатормеханизмадлястека.
Данныйидентификатордолженбытьуникальнымвсети. Этонеобходимо, посколькуидентификатормеханизмапоумолчаниювстекеявляется
MAC-адресомглавногоустройства, которыйможетменяться, еслипроисходитсбойглавногоустройстваидругоеустройствоначинаетвыполнять
егофункциивстеке. Дополнительнаяинформацияпонастройкеидентификаторалокальногомеханизмапредставленавразделе"SNMP Global
Parameters (ОбщиепараметрыSNMP)".
Comentarios a estos manuales