Cisco Small Business 300 Serie Guide D'administration page 257

Masquer les pouces Voir aussi pour Small Business 300 Serie:
Table des Matières

Publicité

Configuration de la sécurité
Prévention du déni de service
ÉTAPE 4
ÉTAPE 1
ÉTAPE 2
ÉTAPE 3
Guide d'administration du commutateur administrable Cisco Small Business série 300
Masque de réseau : sélectionnez le format du masque de sous-réseau pour
l'adresse IP source et saisissez une valeur dans l'un des champs suivants :
-
Masque : sélectionnez le sous-réseau auquel l'adresse IP source
appartient et saisissez le masque de sous-réseau dans un format
décimal séparé par des points.
-
Longueur du préfixe : sélectionnez la longueur du préfixe et saisissez le
nombre d'octets compris dans le préfixe de l'adresse IP source.
Limite du débit SYN : saisissez le nombre des paquets SYN autorisés.
Cliquez sur Appliquer. La protection du débit SYN est définie et le commutateur
est mis à jour.
Définition du filtrage ICMP
rubrique Filtrage ICMP
La
certaines sources. Cela peut permettre de réduire la charge du réseau en cas
d'attaque de déni de service de type saturation ICMP.
Pour définir le filtrage ICMP :
Cliquez sur Sécurité > Prévention du déni de service > Filtrage ICMP. La
rubrique Filtrage ICMP s'affiche.
Cette page affiche les règles en fonction desquelles les paquets ICMP sont
bloqués sur chaque interface.
Cliquez sur Ajouter. La rubrique Ajouter un filtrage ICMP s'affiche.
Saisissez les paramètres.
Interface : sélectionnez l'interface sur laquelle le filtrage ICMP est défini.
Adresse IP : saisissez l'adresse IPv4 pour laquelle le filtrage des paquets
ICMP est activé ou sélectionnez Tout pour bloquer les paquets ICMP
provenant de toutes les adresses source. Si vous saisissez l'adresse IP,
saisissez également le masque ou la longueur du préfixe.
Masque de réseau : sélectionnez le format du masque de sous-réseau pour
l'adresse IP source et saisissez une valeur dans l'un des champs suivants :
-
Masque : sélectionnez le sous-réseau auquel l'adresse IP source
appartient et saisissez le masque de sous-réseau dans un format
décimal séparé par des points.
permet de bloquer les paquets ICMP provenant de
16
246

Publicité

Table des Matières
loading

Table des Matières