Коммутаторы D-Link DGS-1210-28/FL 24xGE, 2xSFP, L2 - инструкция пользователя по применению, эксплуатации и установке на русском языке. Мы надеемся, она поможет вам решить возникшие у вас вопросы при эксплуатации техники.
Если остались вопросы, задайте их в комментариях после инструкции.
"Загружаем инструкцию", означает, что нужно подождать пока файл загрузится и можно будет его читать онлайн. Некоторые инструкции очень большие и время их появления зависит от вашей скорости интернета.

DGS-1210 Series Ethernet Managed Switch CLI Reference Guide
363
49
DOS PREVENTION COMMANDS
The DoS Prevention commands in the Command Line Interface (CLI) are listed (along with the appropriate
parameters) in the following table.
Command
Parameter
config dos_prevention
dos_type
[ {land_attack | blat_attack | smurf_attack | tcp_null_scan | tcp_xmascan |
tcp_synfin | tcp_syn_srcport_less_1024} | all] {action drop} | state [enable |
disable] ] }
show dos_prevention
{ land_attack | blat_attack | smurf_attack | tcp_null_scan | tcp_xmascan |
tcp_synfin | tcp_syn_srcport_less_1024 }
Each command is listed in detail, as follows:
config dos_prevention dos_type
Purpose
Used to discard the L3 control packets sent to CPU from specific
ports.
Syntax
config dos_prevention dos_type [ {land_attack | blat_attack |
smurf_attack | tcp_null_scan | tcp_xmascan | tcp_synfin |
tcp_syn_srcport_less_1024} | all] {action drop} | state [enable |
disable] ] }
Description
The
config dos_prevention dos_type
command is used to
configure the prevention of DoS attacks, and incluDGS state and
action. The packets matching will be used by the hardware. For a
specific type of attack, the content of the packet, regardless of the
receipt port or destination port, will be matched against a specific
pattern.
Parameters
The type of DoS attack. Possible values are as follows:
land_attack, blat_attack, smurf_attack, tcp_null_scan, tcp_xmascan
tcp_synfin and tcp_syn_srcport_less_1024.
By default, prevention for all types of DoS are enabled except for
tcp_syn_srcport_less_1024.
action [drop | mirror] -
When enabling DoS prevention, the following
actions can be taken.
drop –
Drop the attack packets.
mirror –
Mirror the packet to other port for further process.
priority <value (0-7)> –
Change packet priority by the Switch from 0
to 7.
If the priority is not specified, the original priority will be used.
rx_rate [no_limit | <value (64-1024000)>] –
controls the rate of the
received DoS attack packets. If not specified, the default action is
drop.
state [enable | disable]-
Enable or disable DoS prevention.
Restrictions
Only administrator or operate-level users can issue this command.
Example usage:
To configure a land attack and blat attack prevention:
Характеристики
Остались вопросы?Не нашли свой ответ в руководстве или возникли другие проблемы? Задайте свой вопрос в форме ниже с подробным описанием вашей ситуации, чтобы другие люди и специалисты смогли дать на него ответ. Если вы знаете как решить проблему другого человека, пожалуйста, подскажите ему :)