任何网络中的数据包的MTU可能比默认大小1518字节高。这可能导致数据包在由Snort处理之前在受管设备的接口上被丢弃。因此,FireSIGHT管理中心的Web用户界面上将没有相应事件。本文档介绍如何验证由于过大的数据包而导致的数据包丢弃,以及如何更改FireSIGHT系统上的默认MTU设置。
要确定是否因MTU大小而发生丢弃,请执行以下步骤:
1.通过安全外壳(SSH)登录受管设备,并运行以下命令:
> show portstats
示例输出:
2.检查每个端口的超大数据包。验证数字是否为零或更高。例如,上面的屏幕截图显示端口s1p1的超大计数器为零。此检查可让您知道哪些端口正在接收超大数据包。
如果受管设备的接口看到过大的数据包,则必须增加接口上的MTU。要更改MTU,请执行以下步骤:
1.登录FireSIGHT管理中心的Web用户界面。
2.导航至“设备”>“设备管理”。
3.单击“内联集”选项卡,然后单击要更改的内联集旁边的编辑。
4.根据网络的流量类型,将MTU字段设置为适当的数字。
4.保存并应用更改。
版本 | 发布日期 | 备注 |
---|---|---|
1.0 |
12-Sep-2014 |
初始版本 |