成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

在cisco路由器上使用tcp攔截防止dos攻擊

網絡 路由交換
本文主要給大家詳細的介紹了對于CISCO路由器上如何設置使TCP攔截防止DOS攻擊,并且給出了詳細的介紹,相信看過此文會對你有所幫助。

本文主要給大家詳細的介紹了對于CISCO路由器,如何進行TCP攔截防止DOS的攻擊,希望此文對于讀者學習CISCO路由器有所幫助。

1)定義一個acl,目的是要保護的機器:

access-list 101 per tcp any host 202.106.0.20

由于沒必要匹配源地址,一般的dos都伴隨著地址欺騙,所以這里的source都是any.

2)全局下開啟tcp intercept.

ip tcp intercept list 101

3)設置tcp攔截的模式 ,tcp攔截有兩種模式一種是攔截,一種是監視。攔截模式像是一個找茬的流氓,看誰都不爽,見誰都打。監視模式是一個稍微理性一點的流氓,僅僅當別人在他家門口那片空地賭著不走的時候才大打出手(默認是30 秒)。見誰都打,肯定累啊。我們要理性一點。

ip tcp intercept mode watch

ip tcp intercept watch-timeout 20

4)另外tcp連接你也不能一輩子都讓他連著。設置一個tcp超時時間,默認24小時,一般網中特殊服務的需要長連接的應用時候30分鐘足咦

ip tcp intercept connection-timeout 1800

5)對于最大半開連接的門限也是可以更改的。默認low 900,high 1100.

ip tcp intercept max-incomplete low 800

ip tcp intercept max-incomplete high 1000

6)狀態查看

show tcp intercept connecitons

show tcp intercept statistics

 

責任編輯:chenqingxiang 來源: itmop
相關推薦

2009-03-09 09:56:13

2010-08-04 08:47:45

2012-03-02 14:17:03

2009-10-10 11:04:21

2011-08-01 09:14:05

2009-12-23 16:22:15

2010-08-23 09:53:36

2010-09-15 10:30:01

2010-08-23 09:21:34

路由器WCCP

2012-11-01 09:55:38

2010-08-05 08:43:40

2009-12-17 15:03:06

2009-11-20 15:20:06

Cisco路由器華為路由器

2012-11-13 12:58:09

2009-11-17 18:09:15

2010-09-30 16:43:30

2009-12-18 11:02:14

2009-02-24 09:38:00

2010-08-20 12:01:02

SNMP管理框架

2010-08-18 14:42:31

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品国产精品国产专区不片 | 国产中文字幕在线观看 | 国产精品久久九九 | www亚洲精品 | 99久久婷婷国产综合精品电影 | 天天综合永久入口 | 欧美一区免费 | 久久国产免费 | 精品1区2区3区4区 | 欧美一区二区三区四区在线 | 特黄视频| 天天曰夜夜操 | 国产网站久久 | 99久久免费精品视频 | 日韩图区 | 国产成人综合网 | 免费久久精品 | 亚洲综合二区 | 精品粉嫩超白一线天av | 在线第一页 | 国产成人综合一区二区三区 | 第一区在线观看免费国语入口 | 国产黄色在线观看 | 在线免费观看亚洲 | 美日韩一区二区 | 欧美精品在线一区 | 91精品麻豆日日躁夜夜躁 | 在线永久看片免费的视频 | 欧美a级成人淫片免费看 | 亚洲+变态+欧美+另类+精品 | 午夜私人影院在线观看 | 粉嫩粉嫩芽的虎白女18在线视频 | 国产乱码一二三区精品 | 国产玖玖 | 久久黄视频 | 欧美一区成人 | 日韩精品亚洲专区在线观看 | 国产午夜精品久久 | 欧美在线一区二区三区 | 亚洲色欧美另类 | 亚洲国产91 |