protocols (DDoS)
Sintaxis
protocols protocol-group (aggregate | packet-type) { bandwidth packets-per-second; burst size; bypass-aggregate; disable-fpc; disable-logging; disable-routing-engine; flow-detection-mode (automatic | off | on); flow-detect-time seconds; flow-level-bandwidth { logical-interface flow-bandwidth; physical-interface flow-bandwidth; subscriber flow-bandwidth; } flow-level-control { logical-interface flow-control-mode; physical-interface flow-control-mode; subscriber flow-control-mode; } flow-level-detection { logical-interface flow-operation-mode; physical-interface flow-operation-mode; subscriber flow-operation-mode; } flow-recover-time seconds; flow-timeout-time seconds; fpc slot-number { bandwidth-scale percentage; burst-scale percentage; disable-fpc; } no-flow-logging priority level; recover-time seconds; timeout-active-flows; }
Nivel jerárquico
[edit system ddos-protection]
Descripción
(Enrutadores serie MX solo con MPC, enrutadores T4000 Core con solo FPC5 o conmutadores EX9200) Configure políticas de protección DDoS del plano de control para todos los tipos de paquetes admitidos dentro de un grupo de protocolos o para un tipo de paquete admitido particular dentro de un grupo de protocolos.
A partir de Junos OS versión 22.2R1, hemos habilitado la compatibilidad para seguir instrucciones de protocolo DDoS también para dispositivos MX10008. En versiones anteriores, los dispositivos MX10008 no admitían estas instrucciones de protocolo DDoS.
Filter-action
Virtual-chassis
Ttl
Redirect
Re-services
Re-services-v6
Rejectv6
L2pt
Syslog
Vxlan
Para conocer las opciones de configuración del aplicador de protección DDoS del plano de control disponibles en enrutadores serie PTX y conmutadores serie QFX, que son diferentes de las opciones descritas aquí, consulte protocolos (DDoS) (series ACX, PTX y QFX).
Aunque el término ancho de banda suele referirse a bits por segundo (bps), la opción de esta característica representa un valor de paquetes por segundo (pps) y la opción representa el burst
número de bandwidth
paquetes en una ráfaga. Estas opciones se explican por separado.
Opciones
aggregate |
Configure el aplicador de políticas para supervisar todos los paquetes de control del grupo de protocolos. Puede configurar un aplicador de políticas de agregado para cualquier grupo de protocolos. |
packet-type |
(Opcional) Nombre del tipo de paquete de control que se va a vigilar. Puede configurar un aplicador de políticas específico solo para los siguientes tipos de paquetes y grupos de protocolos:
|
protocol-group |
Nombre del grupo de protocolo para el que se vigila el tráfico. Puede configurar un aplicador de políticas para cualquiera de los siguientes grupos de protocolos:
|
Las declaraciones restantes se explican por separado. Busque una instrucción en el Explorador de CLI o haga clic en una instrucción vinculada en la sección Sintaxis para obtener más información.
Nivel de privilegio requerido
admin: para ver esta instrucción en la configuración.
admin-control: para agregar esta instrucción a la configuración.
Información de la versión
Declaración introducida en Junos OS versión 11.2.
Se agregó compatibilidad con la administración mejorada de suscriptores en la versión 17.3R1 de Junos OS.