芜湖电脑维修网为您报时:
·设为首页 ·加入收藏 ·关于我们
本站首页 硬件专题 软件专题 网络专题 硬件故障 软件故障 服务项目 过客留言 免费链盟 供求信息
最新更新:
现在位置:芜湖电脑维修网->网络专题
Cisco路由器上如何防止DDoS
时间:2007-12-23 15:31:20 来源:芜湖电脑维修网 作者:admin 编辑: 【关闭

  3、参照RFC 2267,使用访问控制列表(ACL)过滤进出报文
  参考以下例子:
  {ISP中心} -- ISP端边界路由器 -- 客户端边界路由器 -- {客户端网络}
  ISP端边界路由器应该只接受源地址属于客户端网络的通信,而客户端网络则应该只接受源地址未被客户端网络过滤的通信。以下是ISP端边界路由器的访问控制列表(ACL)例子:
  access-list 190 permit ip {客户端网络} {客户端网络掩码} any
  access-list 190 deny ip any any [log]
  interface {内部网络接口} {网络接口号}
  ip access-group 190 in
  以下是客户端边界路由器的ACL例子:
  access-list 187 deny ip {客户端网络} {客户端网络掩码} any
  access-list 187 permit ip any any
  access-list 188 permit ip {客户端网络} {客户端网络掩码} any
  access-list 188 deny ip any any
  interface {外部网络接口} {网络接口号}
  ip access-group 187 in
  ip access-group 188 out
  如果打开了CEF功能,通过使用单一地址反向路径转发(Unicast RPF),能够充分地缩短访问控制列表(ACL)的长度以提高路由器性能。为了支持Unicast RPF,只需在路由器完全打开CEF;打开这个功能的网络接口并不需要是CEF交换接口。
  4、使用CAR(Control Access Rate)限制ICMP数据包流量速率

用户:
查看评论
您要为您所发的言论的后果负责,故请各位遵纪守法并注意语言文明。
留言:
◆ 文章搜索 ◆
标题:

◆ 文章推荐 ◆
◆ 商家广告 ◆