Descartar interfaces
La interfaz de descarte dsc no es una interfaz física, sino una interfaz virtual que descarta paquetes.
Descripción general de la interfaz de descarte
La interfaz de descarte es una interfaz virtual que descarta silenciosamente los paquetes a medida que llegan. La interfaz de descarte es especialmente útil cuando la red está bajo un ataque de denegación de servicio (DoS). Usted (el administrador de red) puede configurar una política para impedir que millones de solicitudes se envíen a una dirección de destino determinada o a un conjunto de direcciones.
Puede configurar qué tráfico Junos OS se reenvía a la interfaz de descarte y qué hace con ese tráfico. Una política local determina qué tráfico Junos OS se reenvía a la interfaz de descarte. Junos OS Realiza la acción especificada por un filtro de salida antes de descartar el tráfico.
Ventajas
- Con una interfaz de descarte, puede configurar filtros para contar, registrar y muestrear el tráfico antes de que se produzca cualquier tipo de ataque. Descartar rutas estáticas no le da la misma flexibilidad.
-
La interfaz de descarte le permite identificar el punto de entrada de un ataque DoS. Cuando la red está siendo atacada, Junos OS identifica la dirección IP del host de destino mientras la política local reenvía los paquetes atacantes a la interfaz de descarte.
Configuración de interfaz de descarte
Tenga en cuenta las siguientes directrices al configurar la interfaz de descarte:
-
Sólo se admite la unidad de interfaz lógica 0.
-
Una interfaz de descarte solo puede tener una unidad lógica (unidad 0), pero puede configurar varias direcciones IP en esa unidad.
-
Las
filter
instrucciones yaddress
son opcionales. -
Aunque puede configurar un filtro de entrada y un grupo de filtros, estas instrucciones de configuración no tienen ningún efecto porque el tráfico no se transmite desde la interfaz de descarte.
-
La interfaz de descarte no admite clase de servicio (CoS).
Configurar la interfaz de descarte
Para configurar una interfaz de descarte:
Configurar una política de salida
Debe configurar una política de salida para configurar la comunidad en las rutas inyectadas en la red.
Para configurar una política de salida:
Tabla de historial de cambios
La compatibilidad de la función depende de la plataforma y la versión que utilice. Utilice Feature Explorer a fin de determinar si una función es compatible con la plataforma.
inet6
familia.