BNG专家组系列培训4-典型故障定界与定位.pptVIP

  • 3
  • 0
  • 约1.37万字
  • 约 33页
  • 2016-11-23 发布于湖北
  • 举报

BNG专家组系列培训4-典型故障定界与定位.ppt

* Page * 防攻击支持黑/白/自定义名单功能。这三种名单本身也是协议上送通道,可以对他们配置Car限速,丢弃,设置优先 级等动作,这使得我们对协议报文的过滤和控制非常有效。 我们可以用ACL将合法的,未知的,非法的放入这些名 单中,分开处理,避免攻击或攻击时的牵连影响。鉴于以上三点攻击情况,结合防攻击功能的特点,防攻击配置思 路如下: 收集设备上运行的各种业务涉及的协议,并进行归类 用ACL对三层报文进行过滤,合法协议报文入白名单和自定义名单,其他报文走黑名单 对以下三类名单的优先级,上送带宽,告警功能进行规划 非三层业务进行带宽限制,设备上不部署的业务有选择地关闭 安全防攻击分析与配置 内容介绍 用户上下线类 用户无法上网或者上网慢 CPU高与安全防攻击 用户侧组播 Page * 组播组网与介绍 BRAS设备作为用户侧DR设备接入,部署用户侧组播业务 组播部署涉及的协议分为主机-路由器之间的组成员关系协议和路由器-路由器之间的组播路由协议。 组成员关系协议包括IGMP(互连网组管理协议)。 组播路由协议分为域内组播路由协议和域间组播路由协议。域内的组播协议又分为密集模式与稀疏模式。域内组播路由协议主要使用PIM-SM,PIM-DM,DVMRP协议。目前现网部署基本使用的都是PIM-SM。 Page * 查看是否存在组播转发表、路由表 使用display multi

文档评论(0)

1亿VIP精品文档

相关文档