網絡運維|防火墻的NAT典型應用案例
2020-06-05 16:33 作者:艾銻無限 瀏覽量:
網絡運維|防火墻的NAT典型應用案例
大家好,我是一枚從事IT外包的網絡安全運維工程師,今天和大家分享的是網絡安全設備維護相關的內容,在這里介紹下防火墻的安全防護的攻擊防范,這次要談的是ARP flood攻擊防范,網絡安全運維,從Web管理輕松學起,一步一步學成網絡安全運維大神。
網絡維護是一種日常維護,包括網絡設備管理(如計算機,服務器)、操作系統(tǒng)維護(系統(tǒng)打補丁,系統(tǒng)升級)、網絡安全(病毒防范)等。+
北京艾銻無限科技發(fā)展有限公司為您免費提供給您大量真實有效的北京網絡維護服務,北京網絡維修信息查詢,同時您可以免費資訊北京網絡維護,北京網絡維護服務,北京網絡維修信息。專業(yè)的北京網絡維護信息就在北京艾銻無限+
+
北京網絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網絡維護信息
配置ARP Flood攻擊防范
由于ARP協(xié)議中存在多種廣播類型的報文,所以ARP報文經常被用來作流量攻擊。通過控制接口接收ARP報文的速率上限,可以防范ARP Flood攻擊。
1. 選擇“防火墻 > 安全防護 > 攻擊防范”。
2. 在“攻擊防范配置列表”中,選擇“攻擊防范類型 > 流量型 > ARP Flood”。
3. 在“配置ARP Flood攻擊防范”界面中,選中“防范功能”對應的“啟用”復選框。
4. 單擊“應用”。
5. 選擇“基于接口”頁簽。
6. 單擊“新建”,配置各參數,參數說明請參見表7-31。
7. 單擊“確定”。
8. 單擊“全局設置”,可全局配置ARP Flood攻擊防范。
9. 單擊單個接口對應的 ,可修改其配置。
10. 選擇表項前的復選框,或者選中表頭中的復選框進行全選。單擊“刪除”,可刪除其配置。
表7-31 配置ARP Flood攻擊防范參數說明
參數 說明 取值建議
最大速率 ARP包速率的閾值。
基于接口的情況,每秒出現(xiàn)ARP包的數量超過閾值將視為攻擊,并對接口的ARP包進行限速。 -
以上文章由北京艾銻無限科技發(fā)展有限公司整理