IPS4200典型功能如下:1、IPSsensor自身的droppacket能力,当一个signature检测到攻击,在in-line的时候Action中可设置以下三种操作,对包进行丢弃:•DenyAttackerInline•DenyConnectionInline•DenyPacketInline2、IDS与其他设备联动阻断攻击,即blocking功能。sensor上有一个networkaccesscontroller,控制相关联动设备的block动作,可以有三种block类型:•Hostblock—BlocksalltrafficfromagivenIPaddress.•Connec