相关文章  
  • IP欺骗原理精解及防范手段综述
  • 教育网站遭遇的三次入侵实例剖析
  • 浅谈如何针对DDos部署防御措施
  • 某运营商受DDOS攻击的应急响应内部文档
  • 如何让路由器远离字典DoS攻击
  • 跟你分享——进行DoS攻防简明问答
  • 交换机防范典型的欺骗和二层攻击
  • DDoS防范和全局安全网络的应对
  • 安全路由器保障中小企业安全
  • 大型IP电话安全设计
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    Cisco 路由器如何防止DDoS3


        参考以下例子:
      
        {ISP中心} -- ISP端边界路由器 -- 客户端边界路由器 -- {客户端网络}
      
        ISP端边界路由器应该只接受源地址属于客户端网络的通信,而客户端网络则应该只接受源地址未被客户端网络过滤的通信。以下是ISP端边界路由器的访问控制列表(ACL)例子:
      
      
        access-list 190 permit ip {客户端网络} {客户端网络掩码} any
        access-list 190 deny ip any any [log]
      
        interface {内部网络接口} {网络接口号}
        ip access-group 190 in
      
      
      
      
        以下是客户端边界路由器的ACL例子:
      
      
        access-list 187 deny ip {客户端网络} {客户端网络掩码} any
        access-list 187 permit ip any any
        access-list 188 permit ip {客户端网络} {客户端网络掩码} any
        acces

    页码:[1] [2] [3] [4] [5] [6] [7]3页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved