Les paquets d’un réseau peuvent avoir une MTU supérieure à la taille par défaut de 1 518 octets. Cela peut entraîner la suppression des paquets sur l'interface d'un périphérique géré avant leur traitement par Snort. Par conséquent, il n'y aura aucun événement correspondant sur l'interface utilisateur Web d'un FireSIGHT Management Center. Ce document décrit comment vérifier les pertes de paquets dues à des paquets surdimensionnés et comment modifier les paramètres MTU par défaut sur un système FireSIGHT.
Afin de déterminer si une perte se produit en raison de la taille de MTU, procédez comme suit :
1. Connectez-vous à votre périphérique géré via Secure Shell (SSH) et exécutez la commande suivante :
> show portstats
Exemple de rapport :
2. Vérifiez les paquets de taille excessive pour chaque port. Vérifiez si le nombre est égal ou supérieur à zéro. La capture d'écran ci-dessus, par exemple, montre que les compteurs surdimensionnés du port s1p1 sont nuls. Cette vérification vous indique quels ports reçoivent des paquets de taille excessive.
Si les interfaces de votre périphérique géré voient des paquets surdimensionnés, vous devez augmenter le MTU sur les interfaces. Pour modifier la MTU, procédez comme suit :
1. Connectez-vous à l'interface utilisateur Web de FireSIGHT Management Center.
2. Accédez à Périphériques > Gestion des périphériques.
3. Cliquez sur l'onglet Jeux en ligne, puis cliquez sur Modifier en regard du jeu en ligne que vous souhaitez modifier.
4. Définissez le champ MTU sur un numéro approprié en fonction du type de trafic de votre réseau.
4. Enregistrez et appliquez les modifications.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
12-Sep-2014 |
Première publication |