丢弃接口
丢弃接口 dsc 不是物理接口,而是丢弃数据包的虚拟接口。
丢弃接口概述
丢弃接口是一个虚拟接口,在数据包到达时会以静默方式丢弃这些数据包。当网络遭受拒绝服务 (DoS) 攻击时,丢弃接口特别有用。您(网络管理员)可以配置策略,以丢弃发送到给定目标地址或地址集的数百万请求。
您可以配置 哪些流量 Junos OS Evolved 转发到丢弃接口,以及该流量对流量的处理方式。本地策略用于确定 哪些流量 Junos OS Evolved 转发到丢弃接口。 Junos OS Evolved 在丢弃流量之前,会先执行输出过滤器指定的操作。
好处
- 使用丢弃接口,您可以配置过滤器,在发生任何类型的攻击之前对流量进行计数、日志记录和采样。丢弃静态路由并不能为您提供相同的灵活性。
-
丢弃接口允许您识别 DoS 攻击的入口点。当网络受到攻击时, Junos OS Evolved 会识别目标主机 IP 地址,而本地策略会将攻击数据包转发到丢弃接口。