Eltex MES3510P — команды настройки защиты от DoS-атак для Ethernet-коммутаторов [305/373]

Превью страниц Страница 305 / 373
Eltex MES3510P [305/373] Таблица 311 команда режима privileged exec
Ethernet-коммутаторы серий MES23xx, MES33xx, MES35xx, MES53xx 305
Таблица 310 Команда конфигурации защиты от DoS-атак для интерфейсов
Команда
Значение/Значение
по умолчанию
Действие
security-suite deny {frag-
mented | icmp | syn} {add
| remove} {any | ip_ad-
dress [mask]}
ip_address: IP-адрес;
mask: маска в формате
IP-адреса или префикса
Создает правило, запрещающее прохождение трафика,
соответствующего критериям.
- fragmented фрагментированные пакеты
- icmp ICMP-трафик
- syn syn-пакеты
no security-suite deny
{fragmented | icmp | syn}
Удаляет запрещающее правило.
security-suite dos syn-at-
tack rate {any | ip_address
[mask]}
rate: (199..2000) пакетов
в секунду;
ip_address: IP-адрес;
mask: маска в формате
IP-адреса или префикса
Задает порог syn-запросов на определенный IP-
адрес/сеть, при превышении которого лишние фреймы
будут отбрасываться.
no security-suite dos
syn-attack {any | ip_ad-
dress [mask]}
Восстанавливает значение по умолчанию.
Команды режима privileged EXEC
Вид запроса командной строки режима privileged EXEC:
console#
Таблица 311 Команда режима privileged EXEC
Команда
Значение/Значение
по умолчанию
Действие
show security-suite
configuration
Отображает настройки защиты от DoS-атак.
show security-suite syn
protection
{gigabitethernet gi_port |
tengigabitethernet te_port
| fortygigabitethernet
fo_port | port-channel
group}
gi_port: (1..8/0/1..48);
te_port: (1..8/0/1..24);
fo_port: (1..8/0/1..4);
group: (1..48)
Отображает настройки защиты от SYN-атак и оперативное
состояние интерфейсов.
show security-suite syn
protection statistics
[detailed] [source-ip
ip_address | interface
{gigabitethernet gi_port |
tengigabitethernet te_port
| fortygigabitethernet
fo_port | port-channel
group}]
gi_port: (1..8/0/1..48);
te_port: (1..8/0/1..24);
fo_port: (1..8/0/1..4);
group: (1..48)
Отображает настройки статистики защиты от SYN-атак и
информацию об источниках атаки.
- detailed отображает дополнительную информацию об
источнике атаки;
- source-ip отображает информацию для указанного ip
адреса источника;
- interface отображает информацию для указанного
интерфейса.
В статистике сохраняется информация о 512
последних источниках атак.
clear security-suite syn
protection statistics
Очищает статистику об источниках SYN-атак.

Содержание

2926

Изучите команды для настройки защиты от DoS-атак на Ethernet-коммутаторах. Узнайте, как управлять трафиком и обеспечивать безопасность сетевых интерфейсов.