日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

阻斷攻擊從接入交換機入手( 二 )


不過,交換機的流量控制功能只能對經(jīng)過端口的各類流量進行簡單的速率限制,將廣播、組播的異常流量限制在一定的范圍內(nèi),而無法區(qū)分哪些是正常流量,哪些是異常流量 。同時,如何設(shè)定一個合適的閾值也比較困難 。假如需要對報文做更進一步的控制用戶可以采用ACL(訪問控制列表 ) 。ACL利用IP地址、TCP/UDP端口等對進出交換機的報文進行過濾,根據(jù)預(yù)設(shè)條件,對報文做出答應(yīng)轉(zhuǎn)發(fā)或阻塞的決定 。Cisco和華為的交換機均支持IP ACL和MAC ACL,每種ACL分別支持標(biāo)準(zhǔn)格式和擴展格式 。標(biāo)準(zhǔn)格式的ACL根據(jù)源地址和上層協(xié)議類型進行過濾,擴展格式的ACL根據(jù)源地址、目的地址以及上層協(xié)議類型進行過濾 。
通過細分不同的網(wǎng)絡(luò)流量,用戶可以針對性地對異常流量分別進行控制 。通過IP報文的協(xié)議字段控制單播類異常流量,通過以太幀的協(xié)議字段控制廣播類異常報文,通過IP目的地址段控制組播類報文 。除了這些控制手段之外,網(wǎng)絡(luò)治理員還需要經(jīng)常注重網(wǎng)絡(luò)異常流量,及時定位異常流量的源主機,并且排除故障 。

推薦閱讀