Hjem Personlig finansiering Sådan begrænser du trafikken på Junos Router Interfaces - dummies

Sådan begrænser du trafikken på Junos Router Interfaces - dummies

Video: Tjek barnets knallert 2025

Video: Tjek barnets knallert 2025
Anonim

For at modvirke en form for benægtelse af tjenesten (DoS) på din Junos-router kan bruge Junos policere til at fortælle routeren hvad man skal gøre for at begrænse virkningen af ​​et sådant angreb.

Nogle DoS-angreb på routere virker ved at oversvømme routeren med trafik, så meget trafik til routerinterfaces så hurtigt, at grænsefladerne er overvældet og ikke kan klare den regelmæssige trafik, der skal passere gennem grænsefladen.

En metode til at bekæmpe dette angreb er at bruge Junos policers, som du kan angive, når du definerer den handling, et firewallfilter skal tage. Politikere giver dig mulighed for at sætte grænser for mængden af ​​trafik (eller endda bare en form for trafik), som en grænseflade kan modtage, hvilket kan begrænse virkningen af ​​DoS-angreb.

Policere styrer den maksimalt tilladte båndbredde (det gennemsnitlige antal bits pr. Sekund) og den maksimalt tilladte størrelse af en enkelt udbrud af trafik, når båndbreddegrænsen overskrides. Enhver trafik modtaget ud over de fastsatte grænser er tabt.

Policere anvendes i handlingen (så) delen af ​​et firewallfilter. Hvis du vil bruge dem i et firewallfilter, skal du først definere politikken. Følgende eksempel opretter en politiker kaldet police-ssh-telnet, der fastsætter en maksimal trafikhastighed (båndbredde) på 1 Mbps og den maksimale størrelse af en trafiksprængning, der overstiger denne grænse (burststørrelse) på 25K. Trafik, der overskrider disse grænser, kasseres.

[rediger firewall] fred @ router # sæt politibetjent politibetjent ssh-telnet hvis overstigende båndbredde grænse 1m [rediger firewall] fred @ router # rediger firewall] fred @ router # set policer police ssh-telnet og kassér derefter

Indsæt derefter politikken i en firewall-filterhandling. For eksempel kan du tilføje det til et SSH-Telnet firewall filter, der allerede eksisterer på routers loopback interface:

[edit firewall] fred @ router # sæt filtergrænse-ssh-telnet term adgangsperiode derefter policer police-ssh-telnet [rediger firewall] fred @ router # sæt filtergrænse-ssh-telnet tidsbegrænset adgangstid og accepter derefter

Trafik, der overholder grænserne i politikken, træffer den handling, du angiver i firewallperioden - i dette tilfælde accepteres det - mens trafik, der overstiger grænserne i politikken, tager handlingen specificeret der - i dette tilfælde kasseres det.

Begrænsning af trafikstrøm til rutemotoren ved at definere policere er en god sikkerhedspraksis for at forhindre, at routingmotor bliver overvældet af uønsket trafik eller ved mulige angreb på routeren.Alle ruteprotokolprocesserne kører på Routing Engine, hvilket er kritisk for selve routeren i routeren. Når disse processer ikke kan køre normalt, kan resultatet være en destabilisering af netværket.

Sådan begrænser du trafikken på Junos Router Interfaces - dummies

Valg af editor

Netværksadministration: Linux Network Configuration Files - dummies

Netværksadministration: Linux Network Configuration Files - dummies

Som andre operativsystemtjenester, er Linux-netværket konfigureret af indstillinger, der er angivet i konfigurationsfiler, som du kan finde i / etc-mappen eller i en af ​​dens underkataloger. Grafiske konfigurationsprogrammer som Red Hat Network Configuration er faktisk lidt mere end glorificerede tekstredigerere, der gør det muligt at vælge netværk ...

Netværksadministration: Linux Network File - dummies

Netværksadministration: Linux Network File - dummies

Netværksfilen, som lever i / etc / sysconfig, angiver grundlæggende konfigurationsindstillinger for dit Linux-netværk. Filen vist nedenfor som et eksempel på, at netværk er aktiveret, er computerens værtsnavn LSERVER, og standard gateway-adressen er 192. 168. 1. 1. Her er en typisk Netværksfil: NETWORKING = ja HOSTNAME = LSERVER GATEWAY = 192. 168. 1. 1 De følgende afsnit beskriver alle de indstillinger, som ...

Netværksadministration: Linux netværkskonfiguration - dummies

Netværksadministration: Linux netværkskonfiguration - dummies

I mange tilfælde er konfiguration af en Linux-server til netværk et snap. Når du installerer Linux, registrerer installationsprogrammet automatisk dine netværksadaptere og installerer de relevante drivere. Derefter bliver du bedt om grundlæggende netværkskonfigurationsoplysninger, f.eks. Computerens IP-adresse, værtsnavn osv. Du skal muligvis manuelt ændre ...

Valg af editor

College Computer Science Curriculum for Jobs in Coding - dummies

College Computer Science Curriculum for Jobs in Coding - dummies

Hvilke kurser skal du tage på college til få et kodende job? College CS-kurser tilbyder et omfattende undersøgelse af hele computersystemer fra den hardware, der bruges til at allokere hukommelse til den højtydende software, der kører programmer og teorierne, der bruges til at skrive den software. Som følge heraf får du en god sans ...

3 Tips til brug af skabeloner i C ++ - dummies

3 Tips til brug af skabeloner i C ++ - dummies

Med en funktionsskabelon kan du skrive noget, der ligner en funktion, men bruger en eller flere typer indehavere, som C ++ konverterer til en ægte type på kompileringstidspunktet. Du skal huske et par ting, når du bruger skabeloner. For det første genereres ingen kode for en skabelon. (Koden genereres, når skabelonen er konverteret ...

2 Almindelige fejl i C ++ under Build Step - dummies

2 Almindelige fejl i C ++ under Build Step - dummies

, Når du indtaster et program i C ++, byggestrinet kommer næsten helt sikkert ikke ud uden fejl. Et Gold Star-program er en, der virker første gang du bygger og udfører det. Du vil næsten aldrig skrive et Gold Star-program i hele din programmeringskarriere. Ingen gør det Må ikke svede det. Disse er bare ...

Valg af editor

Arbejder på dine digitale billeder med Corel Photo-Paint-dummies

Arbejder på dine digitale billeder med Corel Photo-Paint-dummies

Corel Photo-Paint er billedredigeringsprogram, der er inkluderet i CorelDRAW Graphics Suite, og det er et rimeligt fuldt udstyret billedretoucherings- og billedredigeringsprogram. Photo-Paint (se denne figur) står solidt blandt en anden serie produkter til at arbejde med digitale fotos. Du kan redigere dine digitale billeder i Corel Photo-Paint. Corel Photo-Paint har sine fordele: Masser af værktøjer: ...