• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

UnityOne IPS流量传输限制过滤器配置案例

2006-11-14 发表
  • 0关注
  • 0收藏 602浏览
粉丝: 关注:

                         UnityOne IPS流量传输限制过滤器配置案例

                                                                                                                                   

一、前言

Traffic threshold filters使IPS设备能够统计静态网络传输流量。TippingPoint会统计一定时间的网络正常流量为标准,如果网络中的某种流量与正常流量有较大差异,Traffic threshold filters会报警给管理员。并通过这些过滤器整形、休整系统和网络的带宽。

每一个过滤器可以设置4种类型:

     minor increase — 流量稍微超过规定的流量限制

     major increase — 流量极大超过规定的流量限制

     minor decrease — 流量稍微低于规定的流量限制

     major decrease — 流量极大低于规定的流量限制

  上限和下限用“% of normal”形式来表示。例如,一个极限为120%表示如果流量数值超过正规流量20%TP会做出响应;一个极限为80%表示如果传输的流量低于标准流量20%TP将会做出响应。

二、操作步骤

1、点击IPS —> Filters —> Traffic Thresholds,进入IPS PROFILE - FILTERS - Traffic Thresholds页面

 

 

2点击create,进入IPS PROFILE - Traffic Threshold Filters Create 页面:

 

 

 

3、输入Traffic Threshold Filter Name.

 

4、在Filter Parameters部分,修改过滤器的属性参数:

     选择过滤器保护的网段(Segment

     选择被保护流量的方向(Direction):A to B or B to A.

     选择每秒统计的单位 Units per Second,可以选择的单位 packets, bytes, and connections

     选择统计的标准时间,可以选择的单位为上分钟、一小时、一天、一周、三十天和三十五天

     Monitor分为Monitor only Monitor with thresholds两种情况:Monitor only只是检测系统流量产生报告,并不触发流量极限的响应动作;Monitor with thresholds根据用户设置的响应动作来整形网络流量

 

5、在参数Thresholds设置中,对于每种规则,可以修改四种极限(见前言),每种限制都是与标准流量相比的百分比变化:

     Above Normal Major 选择激活enable,输入百分比数值略高于标准流量值(大于100%),并选择响应动作action

     Above Normal Minor 选择激活enable,输入百分比数值较多的高于标准流量值(大于Above Normal Major数值),并选择响应动作action

     Below Normal Major 选择激活enable,输入百分比数值略低于标准流量值(小于100%),并选择响应动作action

     Below Normal Minor 选择激活enable,输入百分比数值较多低于标准流量值(小于Below Normal Minor数值),并选择响应动作action 数值

 

6、对于 Type,选择和修改如下的参数:

    协议Protocol 可以选择的协议类型包括TCP, ICMP,  UDPOther

应用Application 选择协议的类型和对应的端口;选择应用的类型如下:requests, replies, both

 

7、点击 Save.

若您有关于案例的建议,请反馈:

作者在2006-11-15对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作