• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

华为攻击防范命令翻译为华三的命令对应是什么

15小时前提问
  • 0关注
  • 0收藏,32浏览
粉丝:0人 关注:0人

问题描述:

华为原配置

 anti-ddos syn-flood source-detect 

 anti-ddos udp-flood dynamic-fingerprint-learn

undo icmp name net-redirect receive
undo icmp name host-redirect receive
undo icmp name timestamp-request receive
undo icmp name timestamp-reply receive
undo icmp type 17 code 0 receive
undo icmp type 18 code 0 receive

组网及组网描述:

华为原配置

 anti-ddos syn-flood source-detect 

 anti-ddos udp-flood dynamic-fingerprint-learn

 

 

undo icmp name net-redirect receive
undo icmp name host-redirect receive
undo icmp name timestamp-request receive
undo icmp name timestamp-reply receive
undo icmp type 17 code 0 receive
undo icmp type 18 code 0 receive

2 个回答
粉丝:16人 关注:1人

针对你提供的华为攻击防范配置,对应翻译为H3C设备(V7版本)的命令如下。

需要说明的是,华为与H3C在安全功能的设计逻辑上有很大不同。因此,下面的翻译并非严格一一对应,而是根据功能意图给出的替代实现方案。同时要特别提醒:禁用全部ICMP重定向(ICMP Redirect)报文可能导致路由收敛不准确,带来网络连通性风险,请谨慎配置。

1. 攻击防范命令映射

华为原配置功能说明H3C 对应命令(V7版本)H3C 命令说明
anti-ddos syn-flood source-detect开启SYN Flood攻击源探测tcp anti-syn-flood enable全局开启TCP SYN Flood攻击防范功能
anti-ddos udp-flood dynamic-fingerprint-learn开启UDP Flood攻击动态指纹学习udp-flood detect non-specific对所有非受保护IP开启UDP Flood攻击检测

相关的H3C配置手册和详细命令可参见 H3C官方文档。

2. ICMP 过滤命令映射

需要特别说明的是,在H3C V7系统中,并不能直接在“接收”方向上“关闭”某些特定类型的ICMP报文。因此,需要采用“先禁止设备发送、再用ACL过滤接收”两步走的方案来实现你的需求。

华为原配置功能说明H3C 对应命令 (V7版本)
undo icmp name net-redirect receive禁止接收网络重定向undo ip redirects enable
undo icmp name host-redirect receive禁止接收主机重定向undo ip redirects enable
undo icmp name timestamp-request receive禁止接收时间戳请求acl advanced 3000
rule 5 deny icmp icmp-type timestamp-request
undo icmp name timestamp-reply receive禁止接收时间戳应答acl advanced 3000
rule 10 deny icmp icmp-type timestamp-reply
undo icmp type 17 code 0 receive禁止接收类型17/码0 (地址掩码请求)acl advanced 3000
rule 15 deny icmp icmp-type 17
undo icmp type 18 code 0 receive禁止接收类型18/码0 (地址掩码应答)acl advanced 3000
rule 20 deny icmp icmp-type 18

注意undo ip redirects enable 命令的功能是关闭设备的ICMP重定向报文发送功能,在H3C V7设备上,该功能默认即为关闭状态。

暂无评论

粉丝:10人 关注:2人

一、华为攻击防范 → 华三等效命令

1. 华为:anti-ddos syn-flood source-detect

作用:开启 SYN 泛洪攻击源检测
华三等效命令
bash
运行
system-view tcp syn-flood defense enable
华三默认全局开启,自动源检测、限流、防御。

2. 华为:anti-ddos udp-flood dynamic-fingerprint-learn

作用:UDP 泛洪动态指纹学习防御
华三等效命令
bash
运行
udp-flood defense enable
华三全局开启 UDP 泛洪防御,自动识别异常流量。

二、华为 ICMP 控制 → 华三 1:1 对应命令

华为这几条都是关闭危险 ICMP 报文,华三命令如下:

1. 华为:undo icmp name net-redirect receive

华三
bash
运行
undo ip redirects enable

2. 华为:undo icmp name host-redirect receive

华三和上面共用一条
bash
运行
undo ip redirects enable

3. 华为:undo icmp name timestamp-request receive

4. 华为:undo icmp name timestamp-reply receive

华三
bash
运行
undo icmp timestamp receive enable

5. 华为:undo icmp type 17 code 0 receive

(地址掩码请求)
华三
bash
运行
undo icmp mask request receive enable

6. 华为:undo icmp type 18 code 0 receive

(地址掩码应答)
华三
bash
运行
undo icmp mask reply receive enable

三、最终完整可直接粘贴的华三配置(全套)

bash
运行
system-view # SYN 泛洪防御 tcp syn-flood defense enable # UDP 泛洪防御 udp-flood defense enable # 关闭重定向(网络重定向 + 主机重定向) undo ip redirects enable # 关闭时间戳请求/应答 undo icmp timestamp receive enable # 关闭地址掩码请求(Type17) undo icmp mask request receive enable # 关闭地址掩码应答(Type18) undo icmp mask reply receive enable

四、功能完全等效对照表(你可核对)

表格
华为命令华三命令功能
anti-ddos syn-flood source-detecttcp syn-flood defense enableSYN 泛洪源检测
anti-ddos udp-flood dynamic-fingerprint-learnudp-flood defense enableUDP 泛洪防御
undo icmp name net-redirect receiveundo ip redirects enable关闭网络重定向
undo icmp name host-redirect receiveundo ip redirects enable关闭主机重定向
undo icmp name timestamp-requestundo icmp timestamp receive enable关闭时间戳
undo icmp name timestamp-replyundo icmp timestamp receive enable关闭时间戳应答
undo icmp type 17undo icmp mask request receive enable关闭掩码请求
undo icmp type 18undo icmp mask reply receive enable关闭掩码应答

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明