设为首页收藏本站language 语言切换
查看: 1423|回复: 4
收起左侧

是否可做限制,只有本网段内的数据包才可被发送出去?

[复制链接]
发表于 2014-7-22 11:13:05 | 显示全部楼层 |阅读模式
局域网中中了SYN攻击的病毒,病毒假冒各种源IP地址进行攻击,可否在边界路由中进行设置,只有本网段内的数据包才可被发送出去?
 楼主| 发表于 2014-7-22 11:34:07 | 显示全部楼层
ip verfy unicast reverse-path al,这个命令可以吗?怎么用呀?
沙发 2014-7-22 11:34:07 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-7-22 13:20:57 | 显示全部楼层
试试在接入交换机上做IP源防护或者VLAN access-map
板凳 2014-7-22 13:20:57 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-7-22 13:22:39 | 显示全部楼层
如果你要在路由器上面做就只能是ACL了,这玩意效率比较低。
地板 2014-7-22 13:22:39 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-7-22 16:08:58 | 显示全部楼层
我已经找到了,启动CEF,进入相应端口,运行ip verfy unicast reverse-path即可。
5# 2014-7-22 16:08:58 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-24 20:17 , Processed in 0.081893 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表