你可以在命令行上用 get sm status查看是否安装了IDP模块,以及模块是否启用。
nsisg2000-> get sm status
SM CPU aval ena Sess_cnt Fm8
1 1 1 10
2 1 1 10
3 1 1 10
4 1 1 10
5 0 1 0
6 0 1 0
每两个CPU代表一个IDP模块,从上面的配置,我们可以看出安装了两个IDP模块。
idp模块的启动是基于防火墙策略的。
nsisg2000-> set policy id 1 vk
nsisg2000(policy:1)-> set IDP
nsisg2000(policy:1)-> set idp mode tap
nsisg2000(policy:1)-> exit
也可以在界面防火墙的配置策略中启动IDP模块