Eltex ESR-1500 — управление защитой от сетевых атак в маршрутизаторах [426/1012]

Превью страниц Страница 426 / 1012
Eltex ESR-20 [426/1012] Управление логированием и защитой от сетевых атак
426 Маршрутизаторы серии ESR, Справочник команд CLI
21 УПРАВЛЕНИЕ ЛОГИРОВАНИЕМ И ЗАЩИТОЙ ОТ СЕТЕВЫХ АТАК
21.1 Управление защитой от сетевых атак
21.1.1 ip firewall screen dos-defense icmp-threshold
Данная команда включает защиту от ICMP flood атак. При включенной защите ограничивается
количество icmp-пакетов всех типов в секунду для одного адреса назначения.
Использование отрицательной формы команды (no) отключает защиту от ICMP flood атак.
Синтаксис
ip firewall screen dos-defense icmp-threshold { <NUM> }
no ip firewall screen dos-defense icmp-threshold
Параметры
<NUM> количество icmp-пакетов в секунду задается в диапазоне [1..10000]
Значение по умолчанию
Выключено
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# ip firewall screen dos-defense icmp-threshold 2000
21.1.2 ip firewall screen dos-defense land
Данная команда включает защиту от land-атак. При включенной защите блокируются пакеты с
одинаковыми source и destination ip, и флагом SYN в заголовке TCP.
Использование отрицательной формы команды (no) отключает защиту от land-атак.
Синтаксис
[no] ip firewall screen dos-defense land
Параметры
Команда не содержит параметров
Значение по умолчанию
Выключено
Необходимый уровень привилегий

Содержание

5420

Изучите команды для управления защитой от сетевых атак на маршрутизаторах. Узнайте, как включить защиту от ICMP flood и land-атак.