DDOS学习:引流--回注

  • 态BGP Flow Specification功能

配置动态BGP Flow Specification功能,需要先将流量分析服务器和网络入口设备之间建立BGP Flow Specification对等体关系,用于传递BGP Flow Specification路由。

当一个AS中存在较多的入口设备时,为了减少BGP Flow Specification对等体关系的数量,节约网络资源,可以继续部署Flow路由反射器,即Flow RR。

1、执行命令system-view,进入系统视图。

2、执行命令bgp as-number,进入BGP视图。

3、执行命令ipv4-family flow,进入BGP-Flow地址族视图。

4、执行命令peer ipv4-address enable,使能BGP Flow Specification对等体关系。

5、当BGP-Flow地址族视图下的对等体关系建立成功后,由流量分析服务器创建的BGP Flow Specification路由将被自动引入到BGP路由表中并发送给BGP Flow Specification对等体。

6、peer ipv4-address validation-disable,去使能对从指定对等体上收到的BGP Flow Specification路由验证的功能。

7、peer ipv4-address redirect ip validation-disable,配置EBGP邻居接收带有重定向下一跳属性的路由时不对其下一跳属性进行验证

8、执行命令interface interface-type interface-number,进入接口视图。执行命令flowspec refluence,配置接口在BGP FLOW中的角色为入接口。此命令仅在主接口下支持配置,子接口和Eth-Trunk成员接口不支持配置。主接口配置时,对子接口同样生效

9、执行命令commit,提交配置。

  • 策略路由redirect

[Switch] acl 3001

[Switch-acl-adv-3001] rule permit ip source 192.168.100.0 0.0.0.255

[Switch] traffic classifier c1 operator or

[Switch-classifier-c1] if-match acl 3001

[Switch] traffic behavior b1

[Switch-behavior-b1] redirect ip-nexthop 10.1.20.1

[Switch] traffic policy p1

[Switch-trafficpolicy-p1] classifier c1 behavior b1

  • 链路LACP配置

LACP timeout

lacp timeout { fastuser-defined user-defined ] | slow },配置当前接口接收LACP协议报文的超时时间。

缺省情况下,Eth-Trunk接口接收报文的超时时间是90秒。

配置此命令后,本端将接收报文的超时时间通过LACP报文通知对端。配置为fast,对端发送LACP报文的周期为1秒。配置为slow,对端发送LACP报文的周期为30秒。

LACP协议报文的超时时间为LACP报文发送周期的3倍,即:配置为fast,接收LACP协议报文的超时时间为3秒。配置为slow,接收LACP协议报文的超时时间为90秒。

两端配置的超时时间可以不一致。但为了便于维护,建议用户配置一致的LACP协议报文超时时间。

链路聚合组的每个成员接口每秒最多处理20个LACP协议报文,设备全局每秒最多处理100个LACP协议报文,超过的协议报文将会被丢弃。

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值