Control Plane Policing (CoPP)是一种用于保护路由器和交换机免受DOS攻击的策略,通过配置QoS过滤管理控制面板中的数据包。CoPP策略可以在不应用到接口的情况下,对所有接口生效,实现对控制平面的保护。文章通过Drop和Policy策略的配置实例,详细介绍了CoPP的工作原理和实施步骤。
Control Plane Policing (CoPP)被称为控制面板策略,控制面板策略这个特性让用户通过配置QOS过滤来管理控制面板中的数据包,从而保护路由器和交换机免受DOS的***,控制面板可以无论在流量多大的情况下都能管理数据包交换和协议的状态情况。在控制面板中,只能通过MQC配置常规的QOS,并且out方向的QOS并不是所有IOS都支持,请自行检查,其中配置的QOS策略中,只有drop和policy两个动作可以使用。而且NBAR