protocols (DDoS)
Sintaxis
protocols protocol-group (aggregate | packet-type) { bandwidth packets-per-second; burst size; bypass-aggregate; disable-fpc; disable-logging; disable-routing-engine; flow-detection-mode (automatic | off | on); flow-detect-time seconds; flow-level-bandwidth { logical-interface flow-bandwidth; physical-interface flow-bandwidth; subscriber flow-bandwidth; } flow-level-control { logical-interface flow-control-mode; physical-interface flow-control-mode; subscriber flow-control-mode; } flow-level-detection { logical-interface flow-operation-mode; physical-interface flow-operation-mode; subscriber flow-operation-mode; } flow-recover-time seconds; flow-timeout-time seconds; fpc slot-number { bandwidth-scale percentage; burst-scale percentage; disable-fpc; } no-flow-logging priority level; recover-time seconds; timeout-active-flows; }
Nivel jerárquico
[edit system ddos-protection]
Descripción
(Enrutadores serie MX con solo MPC, enrutadores de núcleo T4000 con solo conmutadores FPC5 o EX9200) Configure controladores de protección DDoS del plano de control para todos los tipos de paquetes admitidos dentro de un grupo de protocolos o para un tipo de paquete compatible determinado dentro de un grupo de protocolos.
A partir de Junos OS versión 22.2R1, también hemos habilitado la compatibilidad con las siguientes instrucciones de protocolo DDoS para dispositivos MX10008. En versiones anteriores, los dispositivos MX10008 no eran compatibles con estas instrucciones de protocolo DDoS.
Filter-action
Virtual-chassis
Ttl
Redirect
Re-services
Re-services-v6
Rejectv6
L2pt
Syslog
Vxlan
Para ver las opciones de configuración del controlador de protección DDoS del plano de control disponibles en enrutadores serie PTX y conmutadores serie QFX, que son diferentes de las opciones descritas aquí, consulte protocolos (DDoS) (serie ACX, serie PTX y serie QFX).
Aunque el término ancho de banda suele referirse a bits por segundo (bps), la opción de bandwidth
esta función representa un valor de paquetes por segundo (pps) y la opción representa el burst
número de paquetes en una ráfaga. Estas opciones se explican por separado.
Opciones
aggregate |
Configure el policer para supervisar todos los paquetes de control dentro del grupo de protocolos. Puede configurar un agente de policía agregado para cualquier grupo de protocolos. |
packet-type |
(Opcional) Nombre del tipo de paquete de control que se va a controlar. Puede configurar un agente de policía específico solo para los siguientes tipos de paquetes y grupos de protocolos:
|
protocol-group |
Nombre del grupo de protocolos para el que se policia el tráfico. Puede configurar un agente de policía para cualquiera de los siguientes grupos de protocolos:
|
Las instrucciones restantes se explican por separado. Busque una instrucción en el Explorador de CLI o haga clic en una instrucción vinculada en la sección Sintaxis para obtener más información.
Nivel de privilegio requerido
admin: para ver esta instrucción en la configuración.
admin-control: para agregar esta instrucción a la configuración.
Información de la versión
Instrucción introducida en la versión 11.2 de Junos OS.
Compatibilidad con la administración mejorada de suscriptores agregada en Junos OS versión 17.3R1.