相关文章  
  • 新蠕虫发送虚假URL欺骗AIM好友
  • 攻防秘技——彻底防范网络炸弹一(图)
  • 攻防秘技——彻底防范网络炸弹二(图)
  • 怎样防止域欺骗 阻止域名劫持
  • 防范网络嗅探理论介绍及实践应用
  • 介绍入侵检测概念、过程分析和布署(图)
  • 浅谈分析TCP/IP筛选 VS IPSec 策略
  • 网络监听攻击:数据包扑捉与协议分析
  • Chinaitlab来稿:城域网安全建议――汇聚层
  • 企业级HTTP病毒网关实时扫描可行性
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    路由器上防止分布式拒绝服务(DDoS)攻击2

    的输入端功能,处理路由器接收的数据包。
      在路由器上打开CEF功能是非常重要的,因为RPF必须依靠CEF。Unicast RPF包含在支持CEF的Cisco IOS 12.0及以上版本中,但不支持Cisco IOS 11.2或11.3版本。
      
      2、使用访问控制列表(ACL)过滤RFC 1918中列出的所有地址
      
      参考以下例子:
      
      interface xy
      ip access-group 101 in
      access-list 101 deny ip 10.0.0.0 0.255.255.255 any
      access-list 101 deny ip 192.168.0.0 0.0.255.255 any
      access-list 101 deny ip 172.16.0.0 0.15.255.255 any
      access-list 101 permit ip any any
      
      3、参照RFC 2267,使用访问控制列表(ACL)过滤进出报文
      
      参考以下例子:
      
      {ISP中心} -- ISP端边界路由器 -- 客户端边界路由器 -- {客户端网络}
      
      ISP端边界路

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved