Users Guide

ParavisualizarlapáginaDenial of Service(Denegacióndeservicio),hagaclicenSystem (Sistema)® Management Security(Seguridaddeadministración)®
Denial of Service(Denegacióndeservicio)enlavistadeárbol.
Ilustración6-57.Denegacióndeservicio
LapáginaDenial of Service(Denegacióndeservicio)contieneloscampossiguientes:
Denial of Service SIP=DIP(Denegacióndeservicio,SIP=DIP):laactivacióndelaprevencióndedenegacióndeservicio(DoS)SIP=DIPprovocaqueel
conmutadordescartepaquetescuyadirecciónIPdeorigencoincidaconladirecciónIPdedestino.
Denial of Service First Fragment(Denegacióndeservicio,FirstFragment):laactivacióndelaprevencióndeDoSFirstFragmentprovocaqueelconmutador
descartepaquetescuyoencabezadoTCPseamenorqueeltamañodelencabezadoTCPmínimoconfigurado(MinTCPHdrSize).
Denial of Service Min TCP Hdr Size(Denegacióndeservicio,MinTCPHdrSize):permiteespecificareltamañodelencabezadoTCPmínimopermitido.Sise
activalaprevencióndeDoSFirstFragment,elconmutadordescartarápaquetescuyoencabezadoTCPseamenorqueestevalorconfigurado.
Denial of Service TCP Fragment(Denegacióndeservicio,TCPFragment):laactivacióndelaprevencióndeDoSTCPFragmentprovocaqueelconmutador
descarte paquetes cuyo desplazamiento de fragmento IP sea igual a uno.
Denial of Service TCP Flag(Denegacióndeservicio,TCPFlag):laactivacióndelaprevencióndeDoSTCPFlagprovocaqueelconmutadordescartepaquetes
que cumplan alguna de las condiciones siguientes:
l Indicador SYN de TCP activado y puerto de origen TCP establecido en menos de 1024
l IndicadoresdecontroldeTCPestablecidosen0ynúmerodesecuenciadeTCPestablecidoen0
l IndicadoresFIN,URGyPSHdeTCPactivadosynúmerodesecuenciadeTCPestablecidoen0
l Indicadores SYN y FIN de TCP activados
Denial of Service L4 Port(Denegacióndeservicio,L4Port):laactivacióndelaprevencióndeDoSL4Portprovocaqueelconmutadordescartepaquetescuyo
puerto de origen TCP/UDP coincida con el puerto de destino TCP/UDP.
Denial of Service ICMP(Denegacióndeservicio,ServiceICMP):laactivacióndelaprevencióndeDoSICMPprovocaqueelconmutadordescartepaquetes
ICMPcuyotiposehayaestablecidoenECHO_REQ(ping)ycuyotamañoseamayorqueeltamañodelpaqueteICMPconfigurado(ICMPPktSize).
Denial of Service Max ICMP Pkt Size(Denegacióndeservicio,MaxICMPPktSize):permiteespecificareltamañomáximodelpaqueteICMPpermitido.Sise
activalaprevencióndeDoSICMP,elconmutadordescartarápaquetespingICMPcuyotamañoseamayorqueestevalorconfigurado.
Configuracióndelosvaloresdedenegacióndeservicio
1. AbralapáginaDenial of Service(Denegacióndeservicio).
2. Especifiquelaconfiguraciónquedesea.
3. Haga clic en Apply Changes (Aplicar cambios).
Eldispositivoseactualizaconlanuevaconfiguración.
ConfiguracióndelosvaloresdedenegacióndeserviciomedianteloscomandosdelaCLI
ParaobtenerinformaciónsobreloscomandosdelaCLIquerealizanestafunción,consulteelcapítulosiguientedelaGuíadereferenciadelaCLI:
l Comandosdedenegacióndeservicio










