Cisco(思科)路由器上如何防止DDoS (5)

2008-04-02 11:00:20来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

Unicast RPF),能够充分地缩短访问控制列表(ACL)的长度以提高路由器性能。为了支持Unicast RPF,只需在路由器完全打开CEF;打开这个功能的网络接口并不需要是CEF交换接口。

  

4、使用CARControl Access Rate)限制ICMP数据包流量速率

  参考以下例子:

  interface xy

  rate-limit output access-group 2020 3000000 512000 786000 conform-action

  transmit exceed-action drop

  access-list 2020 permit icmp any any echo-reply

  请参阅IOS Essential Features 获取更详细资料。

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:安装防火墙注意事项

下一篇:设定路由访存表防止黑客对防火墙发掘