Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

ddos-protection (DDoS)

语法(ACX 系列路由器)

语法(PTX 系列路由器和 QFX 系列、EX4100 和 EX4400 交换机)

语法(其他路由器、ACX7100-48L 和 EX9200 交换机)

层次结构级别

描述

为控制平面 DDoS 防御配置 DDoS 防御监管器。

DDoS 攻击通常使用网络控制数据包对设备的控制平面触发大量异常,从而扰乱正常的网络操作。DDoS 防御可监管流量,使设备能够在 DDoS 攻击下继续运行。

默认情况下,在支持设备上为设备上可用的协议组和数据包类型启用 DDoS 保护。您可以禁用特定监管器或更改默认监管器参数,包括:

  • 设置允许的最大流量速率、最大突发大小和流量优先级。

  • (在某些设备上)定义自上次违规以来必须经过多长时间,才能将流量视为已从攻击中恢复。

  • (在某些设备上)扩展单个线卡的带宽和突发值,以便此级别的监管器以低于整体协议或数据包阈值的阈值触发。

注意:

某些 EX 系列交换机可能具有控制平面 DDoS 保护,但不支持用于显示或更改默认监管器参数的 CLI 选项。

DDoS 防御支持多个协议组的监管器。在某些设备上,您可以更改某些协议组中特定数据包类型的监管器参数。协议组和数据包类型支持因平台和 Junos OS 版本而异。有关主要差异的详细信息, protocols 请参阅声明,如下所示:

此配置语句层次结构中的其余语句将单独说明。有关详细信息, 请在 CLI 资源管理器 中搜索语句,或单击语法部分中的链接语句。

注意:

PTX 系列 路由器和 QFX10002-60C 交换机不支持该 bypass-aggregate 选项。

从 Junos OS 24.2R1 版开始,您可以在 EX4100 和 EX4400 设备上使用 CLI 配置 DDOS 协议。

所需权限级别

admin - 在配置中查看此语句。

admin-control - 将此语句添加到配置中。

发布信息

在 Junos OS 11.2 版中引入的语句。

在适用于 MX304 设备的 Junos OS 24.2R1 版中引入的语句。

在 Junos OS 17.3R1 版中添加了对增强型订阅者管理的支持。