42、网络服务质量与入侵预防系统配置详解

网络服务质量与入侵预防系统配置详解

1. 服务质量(QoS)概述

QoS 是一项强大的功能,它为网络专业人员提供了一种方法,可在常规流量中优先处理对时间敏感和关键的数据。在网络拥塞期间,通过在 Cisco ASA 中部署流量优先级、流量整形和流量监管这三种模式,能够确保重要流量顺利通过。Cisco ASA 还允许通过设置传输环和优先级队列深度来微调 QoS 引擎,从而控制数据延迟。此外,还可以监控流量统计信息,例如与优先级和尽力而为 QoS 策略匹配的数据包数量。

2. 入侵预防系统(IPS)概述

Cisco ASA 集成了防火墙功能和复杂的入侵预防特性,提供了深度数据包检查解决方案。Cisco 入侵预防系统(CIPS)的集成使得在不影响 Cisco ASA 性能的情况下,有效减轻各种网络攻击成为可能。

2.1 自适应检查预防安全服务模块(AIP - SSM)和自适应检查预防安全服务卡(AIP - SSC)概述

Cisco ASA 支持运行 Cisco 入侵预防系统(CIPS)软件版本 5.0 或更高版本的 AIP - SSM。CIPS 的一个主要特性是能够在线处理和分析流量,这使得 Cisco ASA 有资格被归类为 IPS。系统映像文件与运行在 Cisco IPS 4200 系列传感器、Cisco IDS 服务模块 - 2(IDSM - 2)、Cisco Catalyst 6500 以及 Cisco IOS 路由器的 Cisco IDS 网络模块上的文件类似。

AIP - SSM 有四种不同的模块:
| 模块名称 | 支持的 Cisco ASA 型号 |
| ---- | ---- | <

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值