设为首页收藏本站language 语言切换
查看: 3158|回复: 9
收起左侧

[已解决] 启用PRF防止地址欺骗

[复制链接]
发表于 2013-1-11 00:10:00 | 显示全部楼层 |阅读模式
请问这条命令  “启用PRF防止地址欺骗:
Firewall(config)# ip verify reverse-path interface if_nam   ”
怎么解释啊?为什么要使用这条命令?
发表于 2013-1-11 07:58:42 | 显示全部楼层
防止地址欺骗,ASA使用的是严格模式,当一个数据包过来的时候,它只会查目的地址,当启用URPF后,它会检查源地址是否跟自己路由表中的学习到的接口一致,如果一致则认为数据包是合法的,如果不是则丢弃。
沙发 2013-1-11 07:58:42 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-1-11 09:24:24 | 显示全部楼层
果断MARK,前十有我必火!
板凳 2013-1-11 09:24:24 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-1-11 09:40:51 | 显示全部楼层
qq360870025 发表于 2013-1-11 07:58
防止地址欺骗,ASA使用的是严格模式,当一个数据包过来的时候,它只会查目的地址,当启用URPF后,它会检查源 ...

ASA只查找目的地址?没有RPF时,,,,,,,,
地板 2013-1-11 09:40:51 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-1-11 09:44:57 | 显示全部楼层
245035535 发表于 2013-1-11 09:40
ASA只查找目的地址?没有RPF时,,,,,,,,

所有路由器和防火墙 交换机 都是这么工作的 ,只看路由表中是否存在目的地址的路由,不查看源地址是否合法
5# 2013-1-11 09:44:57 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-1-11 10:02:49 | 显示全部楼层
6# 2013-1-11 10:02:49 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-1-11 13:55:44 | 显示全部楼层
7# 2013-1-11 13:55:44 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-1-11 15:00:33 | 显示全部楼层
qq360870025 发表于 2013-1-11 09:44
所有路由器和防火墙 交换机 都是这么工作的 ,只看路由表中是否存在目的地址的路由,不查看源地址是否合法 ...

那ARP呢?
8# 2013-1-11 15:00:33 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-1-11 17:25:01 | 显示全部楼层
245035535 发表于 2013-1-11 15:00
那ARP呢?

ARP没封装三层信息呢,它只是询问关于这个IP的MAC是多少
9# 2013-1-11 17:25:01 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-1-14 14:40:21 | 显示全部楼层
qq360870025 发表于 2013-1-11 17:25
ARP没封装三层信息呢,它只是询问关于这个IP的MAC是多少

好的,谢谢你的回答
10# 2013-1-14 14:40:21 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-26 05:23 , Processed in 0.070998 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表