قد يكون للحزم في أي شبكة وحدة الحد الأقصى للنقل (MTU) أعلى من الحجم الافتراضي الذي يبلغ 1518 بايت. وقد يتسبب ذلك في إسقاط الحزم على واجهة جهاز مدار قبل أن تتم معالجتها بواسطة snort. ونتيجة لذلك، لن تكون هناك أحداث مطابقة على واجهة مستخدم الويب الخاصة بمركز إدارة FireSIGHT. يوضح هذا المستند كيفية التحقق من عمليات إسقاط الحزم بسبب الحزم ذات الحجم الزائد، وكيفية تغيير إعدادات MTU الافتراضية على نظام FireSIGHT.
لتحديد ما إذا كان قد حدث إسقاط بسبب حجم وحدة الحد الأقصى للنقل (MTU)، اتبع الخطوات التالية:
1. سجل الدخول إلى جهازك المدار عبر طبقة الأمان (SSH)، ثم قم بتشغيل الأمر التالي:
> show portstats
مثال الإخراج:
2. تحقق من الحزم الكبيرة لكل منفذ. تحقق مما إذا كان الرقم صفرا أو أعلى. توضح لقطة الشاشة أعلاه، على سبيل المثال، عدادات الحجم الزائد للمنفذ s1p1 صفر. يتيح لك هذا التحقق معرفة المنافذ التي تتلقى حزم كبيرة الحجم.
إذا كانت الواجهات الخاصة بالجهاز الذي تتم إدارته ترى الحزم الكبيرة، فيجب عليك زيادة وحدة الحد الأقصى للنقل (MTU) على الواجهات. لتغيير وحدة الحد الأقصى للنقل (MTU)، اتبع الخطوات التالية:
1. تسجيل الدخول إلى واجهة مستخدم الويب الخاصة بمركز إدارة FireSIGHT لديك.
2. انتقل إلى الأجهزة > إدارة الأجهزة.
3. انقر فوق علامة التبويب المجموعات المضمنة، وانقر فوق تحرير الموجود بجوار المجموعة المضمنة التي ترغب في تغييرها.
4. قم بتعيين حقل وحدة الحد الأقصى للنقل (MTU) إلى رقم مناسب استنادا إلى نوع حركة مرور البيانات لشبكتك.
4. حفظ التغييرات وتطبيقها.
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
12-Sep-2014 |
الإصدار الأولي |