يشرح هذا المستند كيفية إضافة مجموعات وأجهزة إستشعار إلى تسلسل IPS MC الهرمي وأداء مهام أخرى، مثل كيفية إستخدام "عارض التقدم" (لحالة مهام الخلفية وتأكيدها) وكيفية عرض إحصائيات الجهاز.
أستخدم "مركز إدارة أجهزة إستشعار IPS" (IPS MC) لتثبيت التوقيع على المعرفات. بعد أن تقوم بتحديث التوقيع بنجاح، لا تظهر معلومات التوقيع المحدثة في وحدة التحكم في إدارة اللوحة الأساسية (IPS)، لكنها مرئية في إخراج الأمر show version من المعرفات.
لا توجد متطلبات خاصة لهذا المستند.
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
راجع اصطلاحات تلميحات Cisco التقنية للحصول على مزيد من المعلومات حول اصطلاحات المستندات.
تعمل وحدة التحكم في إدارة الشبكة (IPS) على نظامي التشغيل Windows 2000 و Solaris 8 (Sun 2.8) كخادم ويب. أستخدم مستعرض الويب الذي إخترته كعميل ويب لاستخدام واجهة CiscoWorks لتسجيل الدخول إلى وحدة التحكم في الوصول الخاصة ب IPS. بعد تسجيل الدخول من خلال CiscoWorks، يمكنك عرض واجهة IPS MC.
يجب تثبيت خدمات CiscoWorks المشتركة قبل تثبيت IPS MC.
بدء تشغيل خدمات CiscoWorks المشتركة قبل بدء تشغيل IPS MC.
برنامج Microsoft® Internet Explorer 6.0 مع حزمة الخدمة 1 على أنظمة تشغيل Windows
Netscape® Navigator 7.1 على أنظمة التشغيل Windows
يستخدم IPS MC هيكلا هرميا من المجموعات وأجهزة الاستشعار. يمكن أن تحتوي المجموعة على أجهزة إستشعار، مجموعات أخرى، أو خليط من أجهزة الاستشعار والمجموعات. عند بدء تشغيل وحدة التحكم في إدارة اللوحة الأساسية (IPS)، يكون لديك دائما مجموعة محددة نشطة واحدة على الأقل. هذه هي المجموعة العالمية. يمكن أن يحتوي تسلسل IPS MC الهرمي على مستويات عديدة من المجموعات وأجهزة الاستشعار مشابهة لمجلد في Windows 2000 يحتوي على مستويات عديدة من المجلدات والملفات.
يتيح لك تسلسل IPS MC الهرمي للمجموعات وأجهزة الاستشعار تكوين أكثر من مستشعر واحد في كل مرة لأن المستشعر يمكنه الحصول على إعدادات من مجموعته الأصلية. يجب أن يحصل المستشعر على إعدادات من مجموعته الأصلية إذا قام أحد الوالدين بتعريف هذه الإعدادات كإعدادات إلزامية. لا يمكن أن يتجاوز العنصر التابع القيم لهذه الإعدادات.
بعد أن تستخدم IPS MC لترقية التوقيع، تظهر معلومات الإصدار، مثل إصدار التوقيع، قديمة في IPS MC.
الحل هو حذف وإعادة تثبيت أجهزة الاستشعار. أكمل الخطوات الموضحة في هذا المستند لحذف أجهزة الاستشعار وإضافتها.
من علامة التبويب "الأجهزة"، يمكنك التحكم في أجهزة الاستشعار التي تريد إدارتها باستخدام وحدة التحكم في إدارة الشبكة الخاصة ب IPS. يمكنك إضافة وحذف أجهزة الاستشعار ومجموعات الاستشعار. ومع ذلك، لا يمكنك حذف المجموعة العمومية. إذا قمت بإنشاء إعدادات في مكان آخر، يمكنك تطبيقها على أجهزة الاستشعار والمجموعات التي قمت بإعدادها من علامة التبويب الأجهزة. راجع هذه الأقسام للاطلاع على إجراءات الخطوة بخطوة حول كيفية تنفيذ مهمة معينة:
يمكنك حذف أي مجموعة فرعية من أي مجموعة مستشعر تتضمن المجموعة العمومية. المجموعة العمومية هي المجموعة الوحيدة التي لا يمكنك حذفها.
أتمت هذا steps in order to محات مستشعر مجموعة:
أختر أجهزة > مجموعة المستشعر.
تظهر نافذة مجموعة المستشعر.
في الشجرة، أختر المجموعة التي تريد حذفها.
ملاحظة: إذا أخترت حذف مجموعة مستشعر، لا يطلب منك IPS MC تأكيد إختيارك.
انقر فوق حذف.
تظهر نافذة "مجموعة المستشعر" مرة أخرى ولا تظهر المجموعة التي قمت بحذفها فقط ضمن مجموعتها الأصلية.
يمكنك حذف مستشعر من أي مجموعة مستشعر تتضمن المجموعة العمومية.
أتمت هذا steps in order to محات مستشعر من مستشعر مجموعة:
أختر أجهزة > مستشعر.
تظهر نافذة المستشعر.
في الشجرة، أختر المستشعر الذي تريد حذفه.
انقر فوق حذف.
يظهر مربع حوار ويطلب منك تأكيد الحذف.
وانقر فوق OK.
يتم تحديث نافذة المستشعر لإظهار حذف المستشعر.
يمكنك إضافة مجموعة فرعية إلى أي مجموعة مستشعر، تتضمن المجموعة العمومية.
أتمت هذا steps in order to خلقت مستشعر مجموعة فرعية:
أختر أجهزة > مجموعة المستشعر.
تظهر نافذة مجموعة المستشعر.
في الشجرة، أختر اسم مجموعة المستشعر التي تريد إضافة مجموعة فرعية إليها.
انقر فوق إنشاء مجموعة فرعية.
في حقل اسم المجموعة، أدخل اسم المجموعة الفرعية التي تريد إضافتها.
انقر الافتراضي (أستخدم القيم الأصلية).
انقر نسخ الإعدادات من المجموعة واختر اسم المجموعة من مربع القائمة المقترنة.
وانقر فوق OK.
يظهر نافذة "مجموعة المستشعر" ويبدي مجموعة المستشعر الفرعية التي أضفتها.
يمكنك إضافة مستشعر إلى أي مجموعة مستشعر تتضمن المجموعة العمومية. يرشدك معالج إضافة مستشعر خلال العملية. هناك ثلاث طرق لإضافة أجهزة إستشعار:
إنشاء جهاز افتراضي
إستيراد تكوين من مستشعر موجود
إستيراد قائمة بأجهزة الاستشعار بتنسيق .csv أو .xml
يقدم هذا المستند تفاصيل لإجراء إضافة مستشعر يدويا. هناك طريقتان أخريان مقدمتان في معالج إضافة مستشعر:
إستيراد مستشعر موجود
إضافة أجهزة إستشعار متعددة من قائمة
أتمت هذا steps in order to استوردت مستشعر أن يتواجد:
أخترت إستيراد تشكيل من أداة (راجع الخطوة 3 في ال إضافة مستشعر يدويا إلى مستشعر مجموعة إجراء).
تعريف المستشعر المراد إضافته.
قم بتأكيد معلومات الملخص التي يتم عرضها.
أتمت هذا steps in order to أضفت يتعدد جهاز إستشعار من قائمة:
قم بإعداد قائمة بالمستشعرات إما بتنسيق .csv أو .xml بالطريقة التي تظهر من خلال عينة الملفات المنسوخة إلى دليل تثبيت IPS MC أثناء التثبيت.
ملاحظة: توجد عينة من ملفات تنسيق .csv وتنسيق .xml في: InstallDirectory\MDC\etc\ids\ وتسمى MultiAddDevices-format.csv و MultiAddDevices-format.xml، على التوالي.
أختر إضافة أجهزة متعددة (راجع الخطوة 3 في إجراء إضافة مستشعر يدويا إلى مجموعة مستشعر).
تعريف تنسيق القائمة (.csv أو .xml).
حدد القائمة.
قم بتأكيد معلومات الملخص التي يتم عرضها.
أتمت هذا steps in order to أضفت مستشعر يدويا إلى مستشعر مجموعة:
أختر أجهزة > مستشعر.
تظهر نافذة المستشعر.
انقر فوق إضافة (Add).
يفتح "معالج إضافة مستشعر" ويعرض نافذة تحديد نوع.
أخترت يخلق تشكيل تقصير.
ملاحظة: يتم عرض ملخصات لخيارات الطرق البديلة واستيراد التكوين من الجهاز وإضافة أجهزة متعددة مسبقا في هذا القسم.
انقر فوق Next (التالي).
تظهر نافذة تحديد مجموعة مستشعر.
أختر المجموعة التي تريد إضافة مستشعر إليها.
انقر فوق Next (التالي).
يظهر إطار إدخال معلومات المستشعر.
ملاحظة: يختلف إطار "إدخال معلومات المستشعر" ويعتمد على نوع المستشعر. يعكس الإطار الذي يظهر نوع المستشعر الذي تمت إضافته مؤخرا.
قم بتوفير المعلومات المطلوبة من قبل نافذة "إدخال معلومات المستشعر".
ملاحظة: تشير علامة نجمية (*) إلى الحقول المطلوبة.
أختر رقم الإصدار للمستشعر الذي تقوم بإضافته من مربع قائمة الإصدار.
يعرض الإطار إدخال معلومات المستشعر الحقول لنوع المستشعر وإصداره الذي تختاره.
أدخل عنوان IP الخاص بالمستشعر.
دخلت ال nat عنوان من المستشعر، إن هناك واحد.
أدخل اسم المستشعر.
أدخل معرف المستخدم وكلمة المرور لاتصالات Secure Shell (SSH) بين المضيف والمستشعر.
ملاحظة: إذا كنت تستخدم مفاتيح SSH الموجودة، فأدخل عبارة المرور في حقل كلمة المرور.
في حقل المنفذ، قم بمراجعة القيمة الافتراضية وتغييرها كما هو مطلوب.
إذا كنت تريد تمكين TLS، حدد خانة الاختيار تمكين TLS.
من مربع قائمة الإصدار، أختر رقم الإصدار للمستشعر الذي تقوم بإضافته.
من مربع قائمة إصدار مكافحة الفيروسات، أختر رقم إصدار مكافحة الفيروسات للمستشعر الذي تقوم بإضافته، إذا لزم الأمر.
ملاحظة: يظهر مربع قائمة إصدار مكافحة الفيروسات فقط عند إستخدام مثل هذه الإصدارات.
أدخل تعليقا (إختياري).
أدخل معرف المضيف، وهو عادة النظام الثماني الأخير من عنوان IP الخاص بالمستشعر.
دخلت ال nat عنوان إلى MC، حسب الطلب.
انقر فوق Next (التالي).
يظهر نافذة معلومات المستشعر مع معلومات جدول إضافة ملخص المستشعر.
راجع معلومات ملخص أداة الاستشعار المعروضة.
ملاحظة: يمكنك النقر فوق "السابق" إذا لزم الأمر للعودة وتغيير المعلومات المعروضة.
انقر فوق إنهاء.
يظهر إطار المستشعر، محدث بسجل من المستشعر الذي أضفته.
بالنسبة لكل مستشعر، يعرض "عارض التقدم" حالة النشر الخاص بالتكوينات إلى أجهزة الاستشعار وتحديثات التوقيعات والتنزيلات الخاصة بتحديث التوقيعات من Cisco.com إلى خادم IPS MC ونسبته المئوية.
أكمل الخطوات التالية لاستخدام "عارض التقدم":
أختر الأجهزة > عارض التقدم.
تظهر نافذة عرض مهام التقدم في نافذة المستعرض الحالي.
انقر فوق نافذة جديدة في أسفل صفحة "عرض مهام التقدم" لفتح "عارض التقدم" في نافذة جديدة.
ملاحظة: يمكنك أيضا النقر فوق رمز عارض التقدم في شريط المسار لفتح عارض التقدم مباشرة في نافذة جديدة.
أختر مهمة الخلفية في جدول عارض التقدم ثم انقر فوق إظهار الرسائل لعرض الرسائل لمهمة في الخلفية.
تظهر رسائل مهمة الخلفية في نافذة مستعرض جديدة.
أختر العنصر (العناصر) ثم انقر فوق حذف لحذف الرسائل من جدول عارض التقدم.
انقر فوق تحديث لتحديث جدول عارض التقدم.
حدد خانة الاختيار تمكين معدل التحديث واختر فترة زمنية من القائمة المنسدلة لتحديث الصفحة تلقائيا.
يمكنك عرض معلومات إحصائية للأجهزة الموجودة في تثبيت IPS MC. لا يتم تحديث المعلومات الإحصائية في الوقت الحقيقي. وبدلا من ذلك، فإنه يعرض لقطة لمكون الجهاز في الوقت الذي يتم فيه طلب المعلومات.
أتمت هذا steps in order to عرضت إحصائيات للجهاز:
أختر الأجهزة > الإحصائيات.
في محدد الكائن، أختر الجهاز الذي تريد عرض الإحصائيات له.
تسرد مكونات الجهاز التي قمت بتحديدها تحت عنوان تحديد مكون لعرض العنوان.
أختر مكون جهاز من قائمة تحديد مكون للعرض.
يمكنك تحديد إحصائيات من هذه المكونات:
محرك التحليل
المصادقة
المهاجمين المرفوضين
خادم الأحداث
مخزن الأحداث
مضيف
الواجهة (أجهزة 5.x فقط)
مسجل
وحدة التحكم في إعلام الوصول إلى الشبكة
خادم SDEE
خادم المعاملات
مصدر الحركة
الإصدار/الترخيص
مستشعر ظاهري
خادم ويب
انقر فوق عرض.
يظهر التقرير في نافذة مستعرض جديدة.
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
13-Dec-2006 |
الإصدار الأولي |