Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

ddos-protection (DDoS)

语法(ACX 系列路由器、ACX7100 ACX7900设备)

语法(PTX 系列路由器和 QFX 系列交换机)

语法(其他路由器、ACX7100-48L 和 EX9200 交换机)

层次结构级别

描述

配置 DDoS 防护监管器以实现控制平面 DDoS 防护。

DDoS 攻击通常使用网络控制数据包来触发设备控制平面的大量异常,从而中断正常的网络操作。DDoS 保护对流量进行监管,使设备能够在 DDoS 攻击下继续运行。

默认情况下,在设备上可用的协议组和数据包类型的支持设备上启用 DDoS 保护。您可以禁用特定监管器或更改默认监管器参数,包括:

  • 设置允许的最大流量速率、最大突发大小和流量优先级。

  • (在某些设备上)定义自上次违规以来必须经过多少时间,才能将流量视为已从攻击中恢复。

  • (在某些设备上)扩展单个线卡的带宽和突发值,以便此级别的监管器以低于总体协议或数据包阈值的阈值触发。

注意:

某些 EX 系列交换机可能具有控制平面 DDoS 保护,但不支持用于显示或更改默认监管器参数的 CLI 选项。

DDoS 保护支持许多协议组的监管器。在某些设备上,您可以更改某些协议组中特定数据包类型的监管器参数。协议组和数据包类型支持因平台和 Junos OS 版本而异。 protocols 有关主要差异的详细信息,请参阅声明,如下所示:

此配置语句层次结构中的其余语句将单独说明。有关详细信息,请在 CLI 资源管理器 中搜索语句,或单击语法部分中的链接语句。

注意:

ACX7900设备不支持可疑控制流检测 (SCFD) 配置。

仅ACX7900设备支持 FPC 级别配置。

PTX 系列路由器和 QFX10002-60C 交换机不支持该 bypass-aggregate 选项。

所需权限级别

admin - 在配置中查看此语句。

管理员控制 - 将此语句添加到配置中。

发布信息

Junos OS 11.2 版中引入的语句。

Junos OS 17.3R1 版中添加了对增强订阅者管理的支持。