接入交换机5500管理接口配置urpf严格模式,对端设备重启之后,部分交换机管理地址无法ping通,现场改为松散模式或者删除后,恢复正常,请问这是什么原因?
(0)
最佳答案
不仅检查报文的源地址是否在转发表中存在,而且检查报文的入接口与转发表是否匹配。
在一些特殊情况下(如非对称路由,即设备上行流量的入接口和下行流量的出接口不相同),严格型uRPF检查会错误地丢弃非攻击报文。
一般将严格型uRPF检查布置在ISP的用户端和ISP端之间。
仅检查报文的源地址是否在转发表中存在,而不再检查报文的入接口与转发表是否匹配。
松散型uRPF检查可以避免错误的拦截合法用户的报文,但是也容易忽略一些攻击报文。
一般将松散型uRPF检查布置在ISP-ISP端。另外,如果用户无法保证路由对称,可以使用松散型uRPF检查。
(0)
1: 配置URPF功能 - S300, S500, S2700, S5700, S6700 V200R021C10 配置 … 2: URPF原理描述 - S2720, S5700, S6700 V200R019C10 配置指南-安全 … 3: 配置接口的URPF检查模式 - AR500, AR510, AR531, AR550, AR1500 … 4: URPF原理描述 - S7700 V200R022C10 配置指南-安全 - 华为 5: 设备接入交换机后无法ping通问题处理 - CSDN博客 : [URPF严格模式下,路由不对称导致报文丢弃 - 知乎]
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论