Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

by-protocol (IDS Screen Next Gen Services)

構文

階層レベル

形容

指定したプロトコルについて、個々の宛先アドレスまたは送信元アドレス、あるいは個々の宛先サブネットまたは送信元サブネットに対してセッション制限を設定します。これにより、ネットワークプロービング攻撃やネットワークフラッディング攻撃から保護されます。プロトコルの送信元または宛先のセッション制限を超えた場合、送信元または宛先からのパケットは、セッション制限を超えなくなるまで破棄されます。

個々のアドレスではなく、宛先サブネットまたは送信元サブネットの制限を指定するには、[edit services screen ids-option screen-name]階層レベルで aggregations ステートメントを含めます。

オプション

icmp

ICMPパケットにセッション制限を適用します。

maximum-sessions number

個々の宛先または送信元アドレス、または個々の宛先または送信元サブネットに対して許可される同時 ICMP セッションの最大数を指定します。

packet-rate number

個々の宛先または送信元アドレス、あるいは個々の宛先または送信元サブネットに対して許可される1秒あたりの最大ICMPパケット数を指定します。

session-rate number

個々の宛先アドレスまたは送信元アドレス、あるいは個々の宛先または送信元サブネットに対して許可される1秒あたりの最大ICMP接続数を指定します。

tcp

TCPパケットにセッション制限を適用します。

maximum-sessions number

個々の宛先アドレスまたは送信元アドレス、あるいは個々の宛先サブネットまたは送信元サブネットに対して許可される同時 TCP セッションの最大数を指定します。

packet-rate number

個々の宛先または送信元アドレス、あるいは個々の宛先または送信元サブネットに対して許可される1秒あたりのTCPパケットの最大数を指定します。

session-rate number

個々の宛先アドレスまたは送信元アドレス、あるいは個々の宛先サブネットまたは送信元サブネットに対して許可される TCP 接続の最大数/秒を指定します。

udp

UDP パケットにセッション制限を適用します。

maximum-sessions number

個々の宛先アドレスまたは送信元アドレス、あるいは個々の宛先サブネットまたは送信元サブネットに対して許可される同時 UDP セッションの最大数を指定します。

packet-rate number

個々の宛先または送信元アドレス、あるいは個々の宛先または送信元サブネットに対して許可される1秒あたりの最大UDPパケット数を指定します。

session-rate number

個々の宛先アドレスまたは送信元アドレス、あるいは個々の宛先サブネットまたは送信元サブネットに対して許可される UDP 接続の最大数/秒を指定します。

必要な権限レベル

interface—設定でこのステートメントを表示します。

interface-control—設定にこのステートメントを追加します。

リリース情報

Junos OSリリース19.3R2で導入されたステートメント。