網(wǎng)絡(luò)運(yùn)維|流量抑制
2020-07-09 10:50 作者:艾銻無限 瀏覽量:
大家好,我是一枚從事
IT外包的
網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是
網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,今天就和大家聊一聊
防火墻的NAT的應(yīng)用場景。簡單
網(wǎng)絡(luò)安全運(yùn)維,從防火墻學(xué)起,一步一步學(xué)成
網(wǎng)絡(luò)安全
運(yùn)維大神。
網(wǎng)絡(luò)維護(hù)是一種
日常維護(hù),包括
網(wǎng)絡(luò)設(shè)備管理(如計算機(jī),服務(wù)器)、操作
系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級)、
網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無限科技發(fā)展有限公司為您免費提供給您大量真實有效的北京
網(wǎng)絡(luò)維護(hù)服務(wù),北京
網(wǎng)絡(luò)維修信息查詢,同時您可以免費資訊北京
網(wǎng)絡(luò)維護(hù),北京
網(wǎng)絡(luò)維護(hù)服務(wù),北京
網(wǎng)絡(luò)維修信息。專業(yè)的北京
網(wǎng)絡(luò)維護(hù)信息就在
北京艾銻無限+
+
北京
網(wǎng)絡(luò)維護(hù)全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京
網(wǎng)絡(luò)維護(hù)信息
大家好,我是一枚從事
IT外包的
網(wǎng)絡(luò)運(yùn)維工程師,在網(wǎng)絡(luò)中,存在著大量網(wǎng)絡(luò)攻擊,相對安全就很重要了,這里跟大家介紹一種安全技術(shù)流量抑制。
流量抑制簡介
介紹流量抑制的定義和作用。
定義
流量抑制是用于控制廣播、組播以及未知單播報文,防止這三類報文引起廣播風(fēng)暴的安全技術(shù)。
流量抑制主要通過配置閾值來限制流量。
目的
當(dāng)設(shè)備某個二層以太接口收到廣播、組播或未知單播報文時,如果根據(jù)報文的目的MAC地址設(shè)備不能明確報文的出接口,設(shè)備會向同一VLAN內(nèi)的其他二層以太接口轉(zhuǎn)發(fā)這些報文,這樣可能導(dǎo)致廣播風(fēng)暴,降低設(shè)備轉(zhuǎn)發(fā)性能。
引入流量抑制特性,可以控制這三類報文流量,防范廣播風(fēng)暴。
流量抑制的基本原理
流量抑制特性按以下形式來限制廣播、組播以及未知單播報文產(chǎn)生的廣播風(fēng)暴。
在接口視圖下,入方向上,設(shè)備支持分別對三類報文按包速率和比特速率進(jìn)行流量抑制。設(shè)備監(jiān)控接口下的三類報文速率并和配置的閾值相比較,當(dāng)入口流量超過配置的閾值時,設(shè)備會丟棄超額的流量。
流量抑制的典型應(yīng)用
圖1 流量抑制典型應(yīng)用組網(wǎng)圖
如圖1所示,
-
Router作為二層網(wǎng)絡(luò)到路由器的銜接點,當(dāng)需要限制二層網(wǎng)絡(luò)轉(zhuǎn)發(fā)的來自用戶的廣播、組播和未知單播報文時,可以通過在Router的二層以太接口Eth2/0/0上配置流量抑制功能來實現(xiàn)。
-
在接口Eth2/0/0出方向上,可以采取阻塞廣播、組播和未知單播報文的方式,保證二層網(wǎng)絡(luò)內(nèi)用戶和其他網(wǎng)絡(luò)設(shè)備的安全性。