免费游戏更新软件网吧供求信息网吧求职招聘游戏更新情报全站搜索网吧论坛网络收藏夹BT下载
网站首页 | 网吧新闻 | 网盟论坛 | 网吧软件 | 网吧技术 | 地方频道 | 网吧方案 | 经营·管理 | 网吧政策 | 网吧配机 | 网吧资讯 | 博客
网吧展示 | 网络追踪 | 无盘技术 | 网吧系统 | 软件应用 | 硬件相关 | 网络技术 | 对比·更新 | 行业资讯 | 网吧程序 | 网游资讯 | 建站
您现在的位置: 天下网吧 >> 网吧焦点 >> 网吧技术 >> 网络技术 >> 文章正文
教你将路由器设置为可选择性数据包丢弃
作者:[佚名] 来源:[赛迪网] 时间:[2007-6-5] 添加到QQ收藏添加到QQ书签 添加到百度搜藏添加到百度搜藏

  当路由协议数据包、管理数据包、keepaive等信息进入路由器时需要RP(Route Processor)来处理,或者说目的地址是路由器本身时,也需要由RP来处理。当有针对路由器自身的dos攻击时,如果所有信息都有RP处理,很容易导致路由器瘫痪。此时可通过设置selective packet discard来丢弃一些恶意的数据包,来保证设备的稳定运行。

* SPD默认是enable的 ;* SPD最初只是为pos口设计的,但后来GE口也可以使用spd技术


===== 支持SPD的设备 =====
* 7200 Series Router
* 7500 Series Router
* 12000 Series Router

 

===== SPD原理 =====
SPD可通过2种方式丢弃数据包:
* SPD State Check
* Input Queue Check


==== SPD State Check ====
所有到RP的数据包可分为2类:
* 如果进入priority queue的,并且priority为7和6的,永远都不会被drop掉
* 其他数据包被放入general packet queue,并进行spd state check

 

  对于进入general packet queue的数据包,也就是进行spd state check的数据包会进行如下处理:

  * 如果queue的长度小于min-threshold,正常包和畸形包都不会被drop掉

  * 如果queue的长度在min-threshold和max-threshold之间

  * 如果是normal mode,正常包和畸形包会被随机的丢弃

  * 如果是aggresive mode,所有畸形包会被丢弃

  * 如果queue的长度大于max-threshold,那么所有正常包和畸形包都会被drop掉


=== aggressive mode ===

  * 如果spd工作在aggressive mode,所有的畸形包会被丢弃,例如invalid checksum、incorrect version、incorrect header length、incorrect packet length等。

  * 通过命令ip spd mode aggressive开启aggressive mode

  * 12000系列路由器不支持aggressive mode,因为畸形包在会被每个linecard丢弃,而不需要由GRP(gigabit route processor)处理

  ==== Input Queue Check ====

  === input queue ===

  SPD state check是基于RP的,而Input Queue Check是基于interface的。如果不开启spd的话,默认情况下每个interface的queue是75,当queue中的数据大于75时,大于75的部分会被丢弃。这个queue可以通过show interface看到。

GigabitEthernet1/2 is up, line protocol is up
Hardware is GigMac 3 Port GigabitEthernet, address is 0005.5ffd.4082 (bia 0005.5ffd.4082)
Description: sample
Internet address is x.x.x.x/30
MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec, rely 255/255, load 131/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)

[1] [2] 下一页

点此下载免费游戏更新软件

本文关键字:路由
作者:[佚名] 来源:[赛迪网]
          ★★★

  • 上一篇文章:
  • 下一篇文章:

  • 网吧上网监控如何部

    各方面比较雅虎和网

    防止网吧出现经常掉

    技术IP地址人间蒸

    为进入网络的连接配
    以下为网友评论: 【点此发表评论】 【 进入论坛讨论 】【 Top
    ::发表评论::
     姓 名:
     评 分: 1分 2分 3分 4分 5分
     评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 用户需对自己在使用天下网吧服务过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表机友个人观点,与本网站立场无关。
  • 声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.

    相关文章
    宽带路由器性能评判常见误区
    斩断入侵黑手防黑客攻击ADSL
    精华推荐:全程图解交换机与
    有关管理以及维护宽带路由器
    精华推荐绿化网吧从路由做起
    TCP/IP协议详解卷系列笔记之
    做一个可以支持万台以上电脑
    浅谈宽带共享上网和路由器设
    防止网吧电脑掉线现象的高级
    废掉硬路由!组建软路由的详
    五把尺子来衡量!软路由与硬
    网吧专用 IPTIME双WAN口路由
    不掉线的路由器!网吧路由特
    无线路由、AP、网桥之区别详
    新手上路:教你全面认识桥接
    推荐图文

    雨林前任超版xiaodong局域网

    废掉硬路由!组建软路由的详

    网吧管理员必修课之网络克隆

    FTP的建立与维护(图文详解)

    技巧分享:局域网合理布线的

    网络扩容,零起步配置交换机

    三种设计满足需求 网吧网络解

    组网前必要的准备:网吧局域
    关于天下 | 联系方式 | 版权声明 | 免责条款 | 隐私保护
    Email :support#txwb.com (#换成@) 天下网吧,网吧天下,网吧联盟,天下网盟,网吧联盟欢迎你|提出意见