D-Link DGS-1210-28/FL 24xGE, 2xSFP, L2 - Инструкция по эксплуатации - Страница 378

Коммутаторы D-Link DGS-1210-28/FL 24xGE, 2xSFP, L2 - инструкция пользователя по применению, эксплуатации и установке на русском языке. Мы надеемся, она поможет вам решить возникшие у вас вопросы при эксплуатации техники.

Если остались вопросы, задайте их в комментариях после инструкции.

"Загружаем инструкцию", означает, что нужно подождать пока файл загрузится и можно будет его читать онлайн. Некоторые инструкции очень большие и время их появления зависит от вашей скорости интернета.
Страница:
/ 397
Загружаем инструкцию
background image

DGS-1210 Series Ethernet Managed Switch CLI Reference Guide 

363 

49

 

 

DOS PREVENTION COMMANDS 

The DoS Prevention commands in the Command Line Interface (CLI) are listed (along with the appropriate 

parameters) in the following table. 
 

Command 

Parameter 

config dos_prevention 

dos_type 

[ {land_attack | blat_attack | smurf_attack | tcp_null_scan | tcp_xmascan | 

tcp_synfin | tcp_syn_srcport_less_1024} | all] {action drop} | state [enable | 

disable] ] } 

show dos_prevention 

{ land_attack | blat_attack | smurf_attack | tcp_null_scan | tcp_xmascan | 

tcp_synfin | tcp_syn_srcport_less_1024 } 

Each command is listed in detail, as follows: 
 

config dos_prevention dos_type 

Purpose 

Used to discard the L3 control packets sent to CPU from specific 

ports. 

Syntax 

config dos_prevention dos_type [ {land_attack | blat_attack | 

smurf_attack | tcp_null_scan | tcp_xmascan | tcp_synfin | 

tcp_syn_srcport_less_1024} | all] {action drop} | state [enable | 

disable] ] }

 

Description 

The 

config dos_prevention dos_type

  command is used to 

configure the prevention of DoS attacks, and incluDGS state and 

action. The packets matching will be used by the hardware. For a 

specific type of attack, the content of the packet, regardless of the 

receipt port or destination port, will be matched against a specific 

pattern. 

Parameters 

The type of DoS attack. Possible values are as follows: 
land_attack, blat_attack, smurf_attack, tcp_null_scan, tcp_xmascan  
tcp_synfin and tcp_syn_srcport_less_1024. 
By default, prevention for all types of DoS are enabled except for 

tcp_syn_srcport_less_1024.  

action [drop | mirror] -

  When enabling DoS prevention, the following 

actions can be taken. 

 

drop –

 Drop the attack packets. 

 

mirror –

 Mirror the packet to other port for further process. 

priority <value (0-7)>  –

  Change packet priority by the Switch from 0 

to 7. 
If the priority is not specified, the original priority will be used. 

rx_rate [no_limit | <value (64-1024000)>]  – 

controls the rate of the 

received DoS attack packets. If not specified, the default action is 

drop. 

state [enable | disable]-

 Enable or disable DoS prevention. 

Restrictions 

Only administrator or operate-level users can issue this command. 

Example usage: 

To configure a land attack and blat attack prevention: 

Характеристики

Оцените статью
tehnopanorama.ru
Остались вопросы?

Не нашли свой ответ в руководстве или возникли другие проблемы? Задайте свой вопрос в форме ниже с подробным описанием вашей ситуации, чтобы другие люди и специалисты смогли дать на него ответ. Если вы знаете как решить проблему другого человека, пожалуйста, подскажите ему :)

Задать вопрос

Часто задаваемые вопросы
Как посмотреть инструкцию к D-Link DGS-1210-28/FL 24xGE, 2xSFP, L2?
Необходимо подождать полной загрузки инструкции в сером окне на данной странице
Руководство на русском языке?
Все наши руководства представлены на русском языке или схематично, поэтому вы без труда сможете разобраться с вашей моделью
Как скопировать текст из PDF?
Чтобы скопировать текст со страницы инструкции воспользуйтесь вкладкой "HTML"