Los paquetes de cualquier red pueden tener una MTU superior al tamaño predeterminado de 1518 bytes. Esto puede hacer que los paquetes se descarten en la interfaz de un dispositivo administrado antes de que Snort los procese. Como resultado, no habrá ningún evento correspondiente en la interfaz de usuario web de un FireSIGHT Management Center. Este documento describe cómo verificar las caídas de paquetes debido a paquetes de tamaño excesivo y cómo cambiar la configuración de MTU predeterminada en un sistema FireSIGHT.
Para determinar si se produce una caída debido al tamaño de la MTU, siga los pasos siguientes:
1. Inicie sesión en el dispositivo administrado mediante Secure Shell (SSH) y ejecute el siguiente comando:
> show portstats
Ejemplo de salida:
2. Verifique los paquetes de tamaño excesivo para cada puerto. Verifique si el número es cero o superior. La captura de pantalla anterior, por ejemplo, muestra los contadores de tamaño excesivo del puerto s1p1 es cero. Esta verificación le permite saber qué puertos reciben paquetes de tamaño excesivo.
Si las interfaces de su dispositivo administrado ven paquetes de tamaño excesivo, debe aumentar la MTU en las interfaces. Para cambiar la MTU, siga estos pasos:
1. Inicie sesión en la interfaz de usuario web de su FireSIGHT Management Center.
2. Vaya a Dispositivos > Administración de dispositivos.
3. Haga clic en la pestaña Conjuntos en línea y haga clic en Editar junto al Conjunto en línea que desea cambiar.
4. Establezca el campo MTU en un número adecuado en función del tipo de tráfico de su red.
4. Guarde y aplique los cambios.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
12-Sep-2014 |
Versión inicial |