通过CLI配置cisco IOS IPS 步骤

一、利用默认的工厂SDF通过CLI来配置IOS IPS 
ip ips notify sdee
ip ips name myips
ip ips sdf location flash:128MB.sdf

interface fa 0/0
ip ips myips in
ip ips myips out
ip virtual-reassembly     将分片组合起来检查
interface vlan 1
ip virtual-reassembly

 

在SDM中就是一个建立IPS规则的向导,实施完成就可以在接口上开启IPS,然后可以配置接口策略,导入新的签名文件等。


二、增加新的签名文件

show run | include ip ips sdf 查看当前签名文件的位置
ip ips sdf location flash:128MB.sdf

sh ip ips signatures      显示当前正在使用的签名文件加载的位置
Builtin signatures are configured
Signatures were last loaded from flash:128MB.sdf
Cisco SDF release version S128.0
Trend SDF release version V0.0

copy tftp://10.10.10.5/mysignatures.xml  ips-sdf    合并签名文件
然后show flash 对比就可以看到SDF文件的大小发生了变化。

 

在SDM中可以通过signature选项的导入选项来实现。

 

三、升级旧的签名文件
将新的签名文件下载到指定的位置,一般是flash中,然后重新加载IPS子系统。有两种方法:
1.重新启动路由器
2.重新配置IPS,移除接口IPS规则,然后再应用到接口。

show run | in ip ips sdf   查看当前路由器IPS的配置的位置。

在SDM中选择主菜单,文件----文件管理----选择新的升级文件,重新加载签名文件就可以了。

 

这些配置通过cisco SDM软件都可以很容易的实施。

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值