云题海 - 专业文章范例文档资料分享平台

当前位置:首页 > bcm53314笔记

bcm53314笔记

  • 62 次阅读
  • 3 次下载
  • 2025/6/24 8:51:07

自动DOS防护

1、 BCM53314支持检测以下类型的Denial of Service (DoS) 攻击类型,并且能够通过配置忽略这些攻击包

2、

3、

4、 MIN_TCP_Header_Size可配置为0到255字节,默认20字节(TCP头不带选项) 5、 MAX_ICMPv4_Size可配置为0到9.6 KB,默认515字节。 6、 Smurf/Fraggle类型的DOS包可以被FP规则检测并丢弃,通过匹配直接IP广播地址和相应的ICMP类型或UDP类型。

7、 Ping冲击或SYN/ACK冲击类型的DOS攻击可以被FP规则检测并限制,通过匹配相应的ICMP类型或相应的TCP控制位

8、 当一个包被视为DOS攻击类型后必须被丢弃,不管ARL转发决议。(但基于mirror的转发不受影响),,并且不学习源地址。

ETHERNET AV(以太网音频视频)

1、 自动检测对端是否有Ethernet AV能力 2、 通过LLDP协议发广告

3、 通过TS协议进行链路延时测量

硬件要求

4、 通过匹配目的MAC地址01-80-C2-00-00-0E,限制所有LLDP和TS协议包上CPU 5、 TS协议包被指定与LLDP协议相同的地址 6、 执行相应的时间标记功能

7、 支持各个端口EAV/NonEAV模式

软件要求

8、 执行LLDP协议来检测端口对端是否具备EAV能力

9、 基于TS协议测量链路延时来检测一个端口的链接对于EAV操作是否在合理延时范围内。 10、 仅当对端具备EAV能力并且延时在合理范围内时,才把一个端口设置为EAV模式

搜索更多关于: bcm53314笔记 的文档
  • 收藏
  • 违规举报
  • 版权认领
下载文档10.00 元 加入VIP免费下载
推荐下载
本文作者:...

共分享92篇相关文档

文档简介:

自动DOS防护 1、 BCM53314支持检测以下类型的Denial of Service (DoS) 攻击类型,并且能够通过配置忽略这些攻击包 2、 3、 4、 MIN_TCP_Header_Size可配置为0到255字节,默认20字节(TCP头不带选项) 5、 MAX_ICMPv4_Size可配置为0到9.6 KB,默认515字节。 6、 Smurf/Fraggle类型的DOS包可以被FP规则检测并丢弃,通过匹配直接IP广播地址和相应的ICMP类型或UDP类型。 7、 Ping冲击或SYN/ACK冲击类型的DOS攻击可以被FP规则检测并限制,通过匹配相应的ICMP类型或相应的TCP控制位 8、 当一个包被视为DOS攻击类型后必须被丢弃,不管ARL转发决议。(但基于

× 游客快捷下载通道(下载后可以自由复制和排版)
单篇付费下载
限时特价:10 元/份 原价:20元
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:fanwen365 QQ:370150219
Copyright © 云题海 All Rights Reserved. 苏ICP备16052595号-3 网站地图 客服QQ:370150219 邮箱:370150219@qq.com