Eltex MES3124 [232/270] Качество обслуживания qos

Eltex MES3124 [232/270] Качество обслуживания qos
232 Ethernet-коммутаторы серии MES3000
Таблица 5.254 Команды для настройки защиты от DoS-атак
Параметр
Значение
Действие
security-suite deny martian-
addresses {reserved|add
ip_address |remove ip_address
}
-
Запрещает прохождение фреймов с недопустимыми
(«марсианскими») IP-адресами источника (loopback,
broadcast, multicast).
security-suite dos protect
{add|remove} {stacheldraht|
invasor-trojan|
back-orifice-trojan}
-
Запрещает/разрешает прохождение определенных типов
трафика, характерных для вредоносных программ:
- stacheldraht отбрасывает TCP-пакеты с портом
источника равным 16660;
- invasor-trojan отбрасывает TCP-пакеты с портом
назначения равным 2140 и портом источника 1024;
- back-orifice-trojan отбрасывает UDP-пакеты с портом
назначения 31337 и портом источника равным 1024.
security-suite enable
-
Включает класс команд security-suite.
no security-suite enable
Отключает класс команд security-suite.
Команды режима конфигурирования интерфейса Ethernet, группы портов.
Командная строка в режиме конфигурирования интерфейса Ethernet, группы портов имеет вид:
console(config-if)#
Таблица 5.255 Команда конфигурирования защиты от DoS-атак для интерфейсов
Команда
Значение
Действие
security-suite deny
{fragmented|icmp|syn}
{add|remove} {any|
ip_address [mask]}
-
Создает/удаялет правило, запрещающее прохождение
трафика, соответствующего критериям.
- fragmented фрагментированные пакеты;
- icmp ICMP-трафик;
- syn syn-пакеты;
- ip_address валидный IP-адрес;
- mask маска в формате IP-адреса или префикса.
no security-suite deny
{fragmented|icmp|syn}
{add|remove} {any|
ip_address [mask]}
Восстанавливает значение по умолчанию
security-suite dos
syn-attack rate {any|
ip_address [mask]}
rate: 5..1000 пакетов
в секунду
Задает порог syn-запросов на определенный IP-адрес/сеть,
при превышении которого лишние фреймы будут
отбрасываться.
- ip_address валидный IP-адрес;
- mask маска в формате IP-адреса или префикса.
no security-suite dos
syn-attack {any| ip_address
[mask]}
Восстанавливает значение по умолчанию
5.31 Качество обслуживания - QOS
По умолчанию на всех портах коммутатора используется организация очереди пакетов по
методу FIFO: первый пришел – первый ушёл (First In First Out). Во время интенсивной передачи
трафика при использовании данного метода могут возникнуть проблемы, поскольку
устройством игнорируются все пакеты, не вошедшие в буфер очереди FIFO, и соответственно
теряются безвозвратно. Решает данную проблему метод, организующий очереди по приоритету
трафика. Механизм QOS (Quality of service качество обслуживания), реализованный в
коммутаторах MES3000, позволяет организовать восемь очередей приоритета пакетов в
зависимости от типа передаваемых данных.

Содержание

Скачать