成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

路由器如何防止網(wǎng)絡(luò)攻擊?

網(wǎng)絡(luò) 路由交換
目前網(wǎng)絡(luò)上各種各樣的病毒和攻擊肆虐,毫無顧忌,造成了很大的損失,為此越來越多的路由器都開始帶有防火墻功能,對于高端路由器,更是可以通過命令對路由器進(jìn)行一定的設(shè)置,以減少病毒和攻擊帶來的損失,本文以H3C路由器為例,介紹如何防止DDOS攻擊。

目前網(wǎng)絡(luò)上各種各樣的病毒和攻擊肆虐,毫無顧忌,造成了很大的損失,為此越來越多的路由器都開始帶有防火墻功能,對于高端路由器,更是可以通過命令對路由器進(jìn)行一定的設(shè)置,以減少病毒和攻擊帶來的損失,本文以H3C路由器為例,介紹如何防止DDOS攻擊。

一、使用ip verfy unicast reverse-path檢查每一個經(jīng)過路由器的數(shù)據(jù)包,該數(shù)據(jù)包所到達(dá)網(wǎng)絡(luò)接口的所有路由項中,如果沒有該數(shù)據(jù)包源IP地址的路由,路由器將丟棄該數(shù)據(jù)包,單一地址反向傳輸路徑轉(zhuǎn)發(fā)在ISP實現(xiàn)阻止SMURF攻擊和其它基于IP地址偽裝的攻擊,這能夠保護(hù)網(wǎng)絡(luò)和客戶免受來自互聯(lián)網(wǎng)其它地方的侵?jǐn)_。

二、使用Unicast RPF 需要打開路由器的CEF swithing選項,不需要將輸入接口配置為CEF交換,只要該路由器打開了CEF功能,所有獨立的網(wǎng)絡(luò)接口都可以配置為其它交換模式,反向傳輸路徑轉(zhuǎn)發(fā)屬于在一個網(wǎng)絡(luò)接口或子接口上激活的輸入端功能,處理路由器接收的數(shù)據(jù)包。

三、使用訪問控制列表過濾列出的所有地址

interface xy

ip access-group 101 in

access-list 101 deny ip 10.0.0.0 0.255.255.255 any

access-list 101 deny ip 192.168.0.0 0.0.255.255 any

access-list 101 deny ip 172.16.0.0 0.15.255.255 any

access-list 101 permit ip any any

四、ISP端邊界路由器應(yīng)該只接受源地址屬于客戶端網(wǎng)絡(luò)的通信,而客戶端網(wǎng)絡(luò)則應(yīng)該只接受源地址未被客戶端網(wǎng)絡(luò)過濾的通信。

access-list 190 permit ip {客戶端網(wǎng)絡(luò)} {客戶端網(wǎng)絡(luò)掩碼} any

access-list 190 deny ip any any [log]

interface {內(nèi)部網(wǎng)絡(luò)接口} {網(wǎng)絡(luò)接口號}

ip access-group 190 in

五、如果打開了CEF功能,通過使用單一地址反向路徑轉(zhuǎn)發(fā),能夠充分地縮短訪問控制列表的長度以提高路由器性能。為了支持Unicast RPF,只需在路由器完全打開CEF;打開這個功能的網(wǎng)絡(luò)接口并不需要是CEF交換接口。

六、如果突變速率設(shè)置超過30%,可能會丟失許多合法的SYN數(shù)據(jù)包,使用show interfaces rate-limit命令查看該網(wǎng)絡(luò)接口的正常和過度速率,能夠幫助確定合適的突變速率,這個SYN速率限制數(shù)值設(shè)置標(biāo)準(zhǔn)是保證正常通信的基礎(chǔ)上盡可能地小。

最后要說一下,一般情況下推薦在網(wǎng)絡(luò)正常工作時測量SYN數(shù)據(jù)包流量速率,以此基準(zhǔn)數(shù)值加以調(diào)整,必須在進(jìn)行測量時確保網(wǎng)絡(luò)的正常工作以避免出現(xiàn)較大誤差。

責(zé)任編輯:遺忘者 來源: 路由人
相關(guān)推薦

2012-11-13 12:58:09

2009-10-10 11:04:21

2009-12-18 11:02:14

2010-08-18 14:42:31

2009-03-09 09:56:13

2010-08-04 08:47:45

2011-08-01 09:14:05

2010-09-30 16:43:30

2009-02-24 09:38:00

2013-05-09 09:19:55

2010-09-15 10:30:01

2009-11-10 16:03:44

2010-09-08 14:01:40

2010-08-20 15:14:51

2010-09-25 11:38:13

2009-12-23 16:22:15

2023-08-04 00:08:03

2009-12-21 09:24:38

2012-11-19 10:59:31

路由器OSPF協(xié)議

2009-11-19 16:47:47

路由器故障
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 伊人精品 | a视频在线 | 91 在线| 蜜月aⅴ国产精品 | 一区二区在线免费观看 | 久久精品亚洲成在人线av网址 | 久久精品欧美一区二区三区麻豆 | 久久av一区二区 | 在线观看a视频 | 99re超碰 | 亚洲最大福利网 | 日韩欧美精品 | 国产成人av一区二区三区 | 午夜影视免费片在线观看 | 亚洲一区二区三区在线 | 久久在线精品 | 久久99久久98精品免观看软件 | 日日干日日操 | 99热在线观看精品 | 超碰在线免费公开 | 亚洲九九精品 | 精品久久久久国产 | 精品伊人久久 | 91国产视频在线观看 | 精品国产乱码久久久久久丨区2区 | 懂色av一区二区三区在线播放 | 99久久婷婷国产综合精品电影 | 福利精品 | 色婷婷在线视频 | 国产一二三区电影 | www.夜夜骑.com| 日韩www | 爱爱视频在线观看 | 亚洲精品视频一区 | 在线中文字幕av | 欧美激情精品久久久久 | 久久草在线视频 | 国产精品中文字幕在线 | 国产乱码精品一区二区三区五月婷 | 免费久久精品 | 91色站 |