相关文章  
  • 局域网安全的几个常规解决办法
  • 网络一大威胁:局域网病毒面面观
  • 保证局域网安全的几个解决办法
  • 局域网共享资源安全之另类防护法
  • 如何对付拒绝服务攻击
  • 传统网络防火墙的五大不足
  • 安全组网新课题:反垃圾邮件技术分析
  • 防止网络蠕虫病毒的技巧和策略
  • 网络安全之防病毒方案详致分析
  • 工作稳定的保证:网络安全五法则
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    Cisco 路由器如何防止 DDoS 攻击?4

    br>   {ISP中心} -- ISP端边界路由器 -- 客户端边界路由器 -- {客户端网络}

      ISP端边界路由器应该只接受源地址属于客户端网络的通信,而客户端网络则应该只接受源地址未被客户端网络过滤的通信。以下是ISP端边界路由器的访问控制列表(ACL)例子:

      access-list 190 permit ip {客户端网络} {客户端网络掩码} any
      access-list 190 deny ip any any [log]
      interface {内部网络接口} {网络接口号}
      ip access-group 190 in

      以下是客户端边界路由器的ACL例子:

      access-list 187&n

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved