华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
本机防攻击缺省配置
本机防攻击缺省配置
介绍设备的本机防攻击缺省配置,实际应用的配置可以基于缺省配置进行修改。
本机防攻击的缺省配置如表6-2、表6-3所示。
表6-2 CPU防攻击缺省配置参数
|
缺省值
|
防攻击策略
|
名称为devicename-default的防攻击策略
|
黑名单
|
没有黑名单
|
CAR速率抑制值
|
缺省情况下,设备对上送CPU的报文按照devicename-default策略缺省的限速值进行限速,可通过命令display cpu-defend configuration查看
|
表6-3 攻击溯源缺省配置参数
|
缺省值
|
防攻击策略
|
名称为devicename-default的防攻击策略
|
攻击溯源功能
|
未使能
|
攻击溯源检查阈值
|
128pps
|
攻击溯源的采样比
|
8
|
攻击溯源模式
|
基于源MAC地址和基于源IP地址两种攻击溯源方式
|
攻击溯源防范的报文类型
|
ARP、DHCP、DHCPv6、ICMP、ICMPv6、MLD、ND、IGMP和TTL-expired报文
|
攻击溯源白名单
|
没有攻击溯源白名单
|
攻击溯源告警功能
|
未使能
|
攻击溯源告警阈值
|
128pps
|
攻击溯源的惩罚功能
|
未使能
|