Descartar interfaces
A interface de descarte dsc não é uma interface física, mas uma interface virtual que descarta pacotes.
Descartar a visão geral da interface
A interface de descarte é uma interface virtual que descarta silenciosamente pacotes quando eles chegam. A interface de descarte é especialmente útil quando a rede está sob um ataque de negação de serviço (DoS). Você (o administrador de rede) pode configurar uma política para retirar milhões de solicitações de serem enviadas para um determinado endereço ou conjunto de endereços.
Você pode configurar qual tráfego Junos OS encaminha para a interface de descarte e o que ele faz com esse tráfego. Uma política local determina quais encaminhamentos de tráfego Junos OS para a interface de descarte. Junos OS Executa a ação especificada por um filtro de saída antes de descartar o tráfego.
Benefícios
- Com uma interface de descarte, você pode configurar filtros para contagem, registro e amostragem do tráfego antes que qualquer tipo de ataque ocorra. Descartar rotas estáticas não lhe dá a mesma flexibilidade.
-
A interface de descarte permite que você identifique o ponto de entrada de um ataque DoS. Quando sua rede está sob ataque, Junos OS identifica o endereço IP do host alvo enquanto a política local encaminha pacotes de ataque à interface de descarte.
Descartar a configuração da interface
Tenha em mente as seguintes diretrizes ao configurar a interface de descarte:
-
Apenas a unidade de interface lógica 0 é suportada.
-
Uma interface de descarte pode ter apenas uma unidade lógica (unidade 0), mas você pode configurar vários endereços IP nessa unidade.
-
As declarações e
address
declaraçõesfilter
são opcionais. -
Embora você possa configurar um filtro de entrada e um grupo de filtros, essas declarações de configuração não têm efeito porque o tráfego não é transmitido da interface de descarte.
-
A interface de descarte não oferece suporte à classe de serviço (CoS).
Configure a interface de descarte
Para configurar uma interface de descarte:
Configure uma política de saída
Você deve configurar uma política de saída para configurar a comunidade nas rotas injetadas na rede.
Para configurar uma política de saída:
Tabela de histórico de alterações
A compatibillidadde com o recurso dependerá da platadorma e versão utilizada. Use o Feature Explorer para saber se o recurso é compatível com sua plataforma.
inet6
família.