思科安全 IDS 传感器的配置与管理
1. 配置思科安全 IDS 传感器
在配置思科安全 IDS 传感器时,我们可以使用 IDS 设备管理器(IDM)进行操作。例如,配置一个 IP 地址为 192.168.1.100 的思科边界路由器,步骤如下:
- 使用 nat-address 命令为设备配置 NAT 地址 200.1.1.100。
- 使用 shun-device-cfg 命令引用名为 Router - Access 的逻辑设备配置文件,以指定用于认证的凭证。
- 使用 communication 命令配置传感器使用 Telnet 与设备进行通信。
- 使用 shun - interfaces 命令配置在路由器的 fastEthernet0/1 接口上应用入站阻塞访问控制列表(ACL)。在配置阻塞接口时,会进入子配置模式,可使用 pre - acl - name 和 post - acl - name 命令分别指定预阻塞和后阻塞 ACL。
shun-device-cfg: Router-Access
shun-interfaces (min: 0, max: 100, current: 1)
-----------------------------------------------
direction: in
interface-name: fastEthernet0/1
post-acl-
超级会员免费看
订阅专栏 解锁全文
53

被折叠的 条评论
为什么被折叠?



