Cisco思科IPS签名策略配置引擎告警和日志动作
实验拓扑图如下所示:通过杂合模式监控R1到R2、R3的告警ping包。通过线上模式监控阻断到R4的ping包。拓扑里跑ospf路由,sw1配置流镜像,sw2划分vlan在监控事件里view查看当源1.1.1.1ping4.4.4.4时经过sw1将流镜像第一次交给IPS处理告警信息。当icmp流量从sw2进入IPS时,IPS第二次处理告警信息并执行丢包动作在配置签名策略编辑动作选项里,通过“告警和日志动作”模块对告警日志作进一步选择和定义测试对icmp定义动作,“告警和日志动作”里默认告警信息1如下:
原创
2020-12-22 14:19:51 ·
1083 阅读 ·
0 评论