理解思科IPS系统的traffic flow notifications

 

   当流量分析出问题,比如:流压过大,IPS分析不过来了,CPU过载等,可以通过配置SNMP来完成报警,那时什么情况下发出通知,这需要配置思科IPS上关于流量通知的相关阀值来确定,具体如下图5.3所示:


175247836.png

关键选项的意义:

üMissed packets Threshold:丢失包的报警阀值,比如IPSCPU负载,它对流量分析不过来,因为有数据包太多,那么此时就可能出现丢失包的现象,该阀值为指定丢失包的百分比,当丢失的数据包到达定义的比分比时,那么就开始报警。

üNotification interval:指示通知的间隔,默认每隔30秒就会检查阀值。

üInterface Idle Threshold:指示接口空闲阀值,如果接口出现问题,比如在定义的

Interface Idle Threshold内还没有数据包穿越就报警,默认是30秒。



  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值