用行為管理?可是用了行為管理,許多電腦都不能上網了,這型號的行為管理的策略有問題
(0)
啟動掃描攻擊防禦後,可選擇將源IP地址加入黑名單。在一定時間內,來自掃描攻擊源的報文將被設備直接丟棄。
被加入黑名單的用戶可在黑名單管理頁麵查看,該頁麵用來記錄黑名單相關信息,包括黑名單用戶、MAC地址、類型和動作。
(1) 單擊導航樹中[網絡安全/DDoS攻擊防禦]菜單項,進入DDoS攻擊防禦配置頁麵。
(2) 單擊“攻擊防禦”頁簽,進入攻擊防禦配置頁麵。
圖7-3 攻擊防禦
(3) 點擊<添加>按鈕,進入新建攻擊防禦頁麵。
¡ 在“應用接口”配置項處,選擇應用該DDoS攻擊防禦策略的接口。
¡ 在“單包攻擊防禦”配置項處,選擇需要開啟防禦的單包攻擊類型。
建議您開啟全部單包攻擊防禦。
¡ 在“異常流攻擊防禦”配置項處,選擇需要開啟防禦的異常流攻擊類型。
- 啟動掃描攻擊防禦後,可選擇將源IP地址加入黑名單。在一定時間內,來自掃描攻擊源的報文將被設備直接丟棄。被加入黑名單的IP地址可在黑名單管理頁麵查看。
- 建議您根據網絡流量類型開啟對應的泛洪攻擊防禦。
(4) 點擊<確定>按鈕,完成配置。
圖7-4 新建攻擊防禦
(0)
//www.yolosolive.com/cn/Service/Document_Software/Document_Center/Home/Routers/00-Public/Configure/Operation_Manual/H3C_MER_CG_R6749-17757/08/
參考安全章節裏麵的安全功能
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論