配置攻击溯源防范的报文类型
操作步骤
- 执行命令system-view,进入系统视图。
- 执行命令cpu-defend policy policy-name,进入防攻击策略视图。
- 执行命令auto-defend enable,使能攻击溯源功能。
缺省情况下,未使能攻击溯源功能。
- 执行命令auto-defend protocol { all | { arp | dhcp | dhcpv6 | icmp | icmpv6 | igmp | mld | nd | ttl-expired } * },配置攻击溯源防范的报文类型。
缺省情况下,攻击溯源防范的报文类型为ARP(Address Resolution Protocol)、DHCP(Dynamic Host Configuration Protocol)、DHCPv6、ICMP(Internet Control Message Protocol)、ICMPv6、MLD(Multicast Listener Discovery Protocol)、 ND(Neighbor Discovery Protocol)、IGMP(Internet Group Management Protocol)和TTL-expired(Time To Live-expired)。
CE12800E安装ED-E/EG-E/EGA-E系列单板后不支持mld报文。
攻击溯源功能只对该命令行配置的报文类型生效。
- 执行命令commit,提交配置。