理解思科IPS系统的traffic flow notifications

简介:

当流量分析出问题,比如:流压过大,IPS分析不过来了,CPU过载等,可以通过配置SNMP来完成报警,那时什么情况下发出通知,这需要配置思科IPS上关于流量通知的相关阀值来确定,具体如下图5.3所示:


175247836.png

关键选项的意义:

üMissed packets Threshold:丢失包的报警阀值,比如IPSCPU负载,它对流量分析不过来,因为有数据包太多,那么此时就可能出现丢失包的现象,该阀值为指定丢失包的百分比,当丢失的数据包到达定义的比分比时,那么就开始报警。

üNotification interval:指示通知的间隔,默认每隔30秒就会检查阀值。

üInterface Idle Threshold:指示接口空闲阀值,如果接口出现问题,比如在定义的

Interface Idle Threshold内还没有数据包穿越就报警,默认是30秒。




本文转自 kingsir827 51CTO博客,原文链接:http://blog.51cto.com/7658423/1285430,如需转载请自行联系原作者
相关文章
|
23天前
|
存储 人工智能 Rust
SaaS平台Flows.network
Flows.network 是一个基于 Rust 和 Wasm 的无服务器平台,允许开发者构建和部署工作流功能,集成 AI 模型和 SaaS 服务,并通过 GitOps 自动化部署和更新。
21 0
|
Kubernetes 安全 Cloud Native
基于 Network Policy 限制服务交互
安全,无论是基于传统的单体服务模型还是当下流行的云原生微服务模型,其自始至终是一个关注度较高的话题。诚然,安全性是一个广泛的概念,但本文更多地将聚焦在微服务架构体系,深入到一个至为关键的层面,即“服务间的交互安全“。
59 0
|
负载均衡 网络协议 网络架构
策略路由(Policy-Based-Route)
定义及运用场景 PBR: Policy-Based-Route,该技术打破了路由表的传统选路规则,可以根据管理员定义的策略条件来选择性的转发数据包。
580 0
策略路由(Policy-Based-Route)
|
网络安全 网络性能优化 Linux