最佳答案
H3C交换机上有类似的命令,可以防止源IP欺骗攻击,即firewall defend ip-spoofing enable
命令12。该命令可以在安全域上开启源IP欺骗防范功能,对安全域上收到的报文进行源IP地址的合法性检查,如果源IP地址与源MAC地址、源端口、VLAN ID不匹配,则认为是非法报文,将其丢弃,并输出告警日志12。该命令的使用方法如下:
firewall defend ip-spoofing enable
命令,可以开启全局的源IP欺骗防范功能,对所有安全域生效12。firewall defend ip-spoofing enable
命令,可以开启指定安全域的源IP欺骗防范功能,仅对该安全域生效12。undo firewall defend ip-spoofing enable
命令,可以关闭指定安全域的源IP欺骗防范功能,使该安全域恢复为全局配置的状态12。以上是我为您找到的关于H3C交换机上防止源IP欺骗攻击的命令的信息,希望对您有所帮助。如果您想了解更多关于H3C交换机的内容,您可以参考以下的链接:
(0)
(0)
OK 谢谢
OK 谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明