Wie kann man ÜberPrüfen, ob Zonen Schutz funktioniert
93495
Created On 09/25/18 20:34 PM - Last Modified 03/26/21 17:01 PM
Symptom
In diesem Artikel wird beschrieben, wie es einige Möglichkeiten gibt, um sicherzustellen, dass Zonenschutz funktioniert.
Resolution
Bedrohung durch Protokolle
Die Bedrohungs Protokolle zeigen Ereignisse im Zusammenhang mit dem Zonen Schutz. Im Screenshot unten ICMP wurde der Hochwasserschutz durch den Zonenschutz policy ausgelöst:
Befehlszeilenschnittstelle
Viele Befehle können verwendet werden, um diese Funktionalität zu überprüfen. Einige Beispiele:
- Wenn Sie z. B. den Befehl Zone-Schutzzonenvertrauens anzeigenausführen, werden Zonenschutzinformationen für die Zone mit dem Namen "Vertrauen" angezeigt. Suchen Sie nach inkrementären Drop-Zählern.
- Show Interface Ethernet1/1 zeigt Statistiken für diese Schnittstelle einschließlich LAND "Angriffe", die sich auf den Zonenschutz beziehen
- Der globale Befehl "Show counter global" gibt Ausgaben für Pakete, die vom Schutz gelöscht DOS werden. Es ist wichtig, die Empfangs- und Senderaten zu überprüfen, um zu überprüfen, wie viele Pakete durch diesen Angriff verworfen werden.