internet-options
语法 (Junos OS)
以下部分列出了该 internet-options
命令的所有可能选项。显示的选项可能因平台和软件版本而异。
internet-options {
(gre-path-mtu-discovery | no-gre-path-mtu-discovery);
icmpv4-rate-limit bucket-size <bucket-size seconds> <packet-rate packet-rate>;
icmpv6-rate-limit bucket-size <bucket-size seconds> <packet-rate packet-rate>;
(ipip-path-mtu-discovery | no-ipip-path-mtu-discovery);
ipv6-duplicate-addr-detection-transmits ipv6-duplicate-addr-detection-transmits;
(ipv6-path-mtu-discovery | no-ipv6-path-mtu-discovery);
(ipv6-reject-zero-hop-limit | no-ipv6-reject-zero-hop-limit);
ipv6-path-mtu-discovery-timeout minutes;
no-tcp-reset (drop-all-tcp | drop-tcp-with-syn-only);
no-tcp-rfc1323;
no-tcp-rfc1323-paws;
(path-mtu-discovery | no-path-mtu-discovery);
source-port {
upper-limit upper-limit;
}
(source-quench | no-source-quench);
tcp-drop-synfin-set;
tcp-mss mss-value;
}
语法(Junos OS 演化版)
internet-options { ipv6-duplicate-addr-detection-transmits ipv6-duplicate-addr-detection-transmits; (path-mtu-discovery | no-path-mtu-discovery); }
层次结构级别
[edit system]
描述
配置系统 IP 选项以防止某些类型的 DoS 攻击。
选项
gre-path-mtu-discovery | 为传出 GRE 隧道连接配置路径 MTU 发现。默认情况下,路径 MTU 发现处于启用状态。
|
icmpv4-rate-limit | 为发送的 ICMPv4 消息配置速率限制参数。
|
icmpv6-rate-limit | 为发送的 ICMPv6 消息配置速率限制参数。
|
ipip-path-mtu-discovery | 为传出 IP-IP 隧道连接配置路径 MTU 发现。默认情况下,路径 MTU 发现处于启用状态。
|
ipv6-duplicate-addr-detection-transmits | 控制尝试检测 IPv6 重复地址的次数。
|
ipv6-path-mtu-discovery | 为 IPv6 数据包配置路径 MTU 发现。默认情况下,启用 IPv6 路径 MTU 发现。
|
ipv6-path-mtu-discovery-timeout | 设置 IPv6 路径 MTU 发现超时间隔。
|
ipv6-reject-zero-hop-limit | 拒绝标头中跃点限制值为零的传入 IPv6 数据包。默认情况下启用此功能。
|
no-tcp-reset | 不要发送 RST TCP 数据包(设置了重置标志的数据包)来响应在非侦听端口上收到的 TCP 数据包。 默认情况下,当在非侦听端口上收到 TCP 数据包时,设备会发送设置了 RST 标志的 TCP 数据包并断开连接。这可能会导致安全风险。配置此语句可防止将 RST TCP 数据包发送到非侦听端口。 必须使用以下两个选项之一配置此语句:
|
no-tcp-rfc1323 | 配置 Junos OS 以禁用 RFC 1323 TCP 扩展。 |
no-tcp-rfc1323-paws | 配置 Junos OS 以禁用 RFC 1323 对包装序列的保护 (PAWS) 编号扩展。 |
path-mtu-discovery | 为传出传输控制协议 (TCP) 连接配置路径 MTU 发现。默认情况下,路径 MTU 发现处于启用状态。
|
source-port | 配置端口地址的范围。
|
source-quench | 配置 Junos OS 处理互联网控制消息协议 (ICMP) 源抑制消息的方式。默认情况下,Junos OS 会对 ICMP 源抑制消息做出反应。
|
tcp-drop-synfin-set | 将设备配置为丢弃同时设置了 SYN 和 FIN 位的数据包。 |
其余语句将单独解释。有关详细信息,请在 CLI 资源管理器 中搜索语句,或单击语法部分中的链接语句。
所需权限级别
admin - 在配置中查看此语句。
管理员控制 - 将此语句添加到配置中。
发布信息
在 Junos OS 7.4 版之前引入的语句。
no-tcp-reset
在 Junos OS 9.4 版中引入。
no-tcp-reset
在 Junos OS 11.1 版中引入。
icmpv4-rate-limit
并在 source-port
Junos OS 11.1 版和 Junos OS 14.1X53-D20 版中引入。
path-mtu-discovery
并在 no-path-mtu-discovery
Junos OS 演化版 23.2R2 中引入。