Eltex MES2428 [114/139] Конфигурация защиты от dos атак

Eltex MES2428 [114/139] Конфигурация защиты от dos атак
Ethernet-коммутаторы серий MES24хх, MES14хх
114
Таблица 160 Команды, используемые для настройки ACL-списков на основе МАС-адресации
Команда
Действие
permit {any | host source source_ mask } {any | host
destination destination_ mask} [encaptype value | etype_list
] [priority priority]
Добавляет разрешающую запись фильтрации. Пакеты,
отвечающие условиям записи, будут обрабатываться ком-
мутатором.
deny {any | host source source_ mask } {any | host
destination destination_ mask} [encaptype value | etype_list
] [priority priority]
Добавляет запрещающую запись фильтрации. Пакеты,
отвечающие условиям записи, будут блокироваться ком-
мутатором.
Пример настройки фильтрации padi/pado через User-defined offset:
console(config)# user-defined offset 1 ethtype 0
console(config)# !
console(config)# mac access-list extended 1
console(config-ext-macl)# permit 00:00:00:00:00:01 ff:ff:ff:ff:ff:00 any
user-defined offset1 0x8863 0xffff
console(config-ext-macl)# !
console(config)# interface gi 0/1
console(config-if)# mac access-group1 in
Пример фильтрации по src/dst IP, src/dst port, tos через User-defined offset:
console(config)#
console(config)# user-defined offset 1 ethtype 0
console(config)# !
console(config)# ip access-list extended 1010
console(config-ext-nacl)# permit udp 1.1.0.0 255.255.0.0 gt 5000 2.2.2.0
255.255.255.0 lt 7000 traffic-class 0xe0 sub-action modify-vlan 2 user-
defined offset1 0x8864 0xffff
console(config-ext-nacl)# !
console(config)# interface gi 0/1
console(config-if)#ip access-group 1010 in
4.24 Конфигурация защиты от DOS-атак
Данный блок команд позволяет блокировать некоторые распространенные классы DoS-атак.
Команды режима глобальной конфигурации
Вид запроса командной строки режима глобальной конфигурации:
console(config)#
Таблица 161 Команды режима глобальной конфигурации
Команда
Значение/Значение
по умолчанию
Действие
firewall
-/включено
Перейти в режим конфигурирования модуля, отвечающего за
функционал защиты от DoS-атак.
Вид запроса командной строки:
console(config-firewall)#
Таблица 162 Команды режима глобальной конфигурации
Команда
Значение/Значение
по умолчанию
Действие
enable
-/enable
Включение поддержки защиты от DOS-атак.

Содержание