- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
,
,
IP路由-Guard路由技术介绍
技术介绍IP 路由
技术介绍
IP 路由
Guard 路由
PAGE
PAGE 1
Guard 路由
Guard 设备用来对引起网络异常的流量进行流量过滤和流量清洗,将引起网络异常的攻击流量从正常流量里过滤出来。
Guard 路由是在 Guard 设备上配置的,它的主要作用是将引起网络异常的流量牵引到 Guard 设备上来,既可以由管理员手工配置,也可以根据收到的信息触发 Guard 设备上的脚本自动配置,其中,第二种方式更为常用。
图1 Guard 路由典型应用Guard路由的出接口为Null0,配置后不会加入到FIB表里,不会用于指导IP报文转发,需要与BGP协议配合使用;通过BGP协议引入到BGP路由表并向BGP对等体发布, 从而将BGP对等体本来要发给其它设备的网络流量牵引到Guard设备上来,继而在Guard上对流量进行流量过滤、流量清洗等操作。典型应用如 图 1所示:
图1 Guard 路由典型应用
配置了 Guard 路由的设备称之为 Guard,检测网络异常的设备称之为 Detector:
Router A 通 过 Router B 与 Web Server 、 Name Server 和
E-Commerce-Application Server 进行通信;
Router B 与 Guard 设备都使能 BGP 路由协议,并且创建了对等体关系;在Guard 设备的 BGP 视图下配置 import-route guard 命令,使能 Guard 路由引入功能。
在 Router B 上将 Router A 发送给 Web Server 、 Name Server 和E-Commerce-Application 的流量镜像到 Detector 上,Detector 对这些流量进行检测;
如果 Detector 没有检测到任何异常,经过 Router B 的网络报文将执行正常的转发,Guard 设备不处于报文转发路径中;
如果 Detector 检测到去往某个目的地址的流量出现异常,将通知 Guard 设备, 触发 Guard 设备创建 Guard 路由;或者 Detector 向网络管理员报警,网络管理员通过命令行配置 Guard 路由。Guard 路由的目的地址为异常流量报文的目的地址, Guard 设备将该路由发布给它的 BGP 对等体 Router B。需要注意的是,Guard 路由是一种特殊的路由,它并不会下发到 FIB 表指导报文转发。
Router B 学到该路由后,将发往异常目的地址的报文发送给 Guard 设备,相当于把异常流量牵引到 Guard 设备上;
Guard 设备对这些异常流量进行处理,丢弃攻击流量,而正常流量会通过在
Router B 和 Guard 设备上配置策略路由重新注入网络并正确送达目的地址。
全文完
您可能关注的文档
- IPv4与IPv6业务-IP虚拟分片重组技术介绍-D.docx
- 新教材2020-2021学年北师大版高中数学第二册学案-1-从位移、速度、力到向量-含解析-D.doc
- 新教材2020-2021学年北师大版高中数学第二册学案-1-建筑物高度的测量-2-测量和自选建模作业的汇报交流-含解析-D.doc
- IPv4与IPv6业务-IP终端接入技术介绍-D.docx
- IPv4与IPv6业务-NAT-PT技术介绍-D.docx
- IPv4与IPv6业务-NTP技术介绍-D.docx
- IPv4与IPv6业务-POS终端接入技术介绍-D.docx
- IPv4与IPv6业务-UDP Helper技术介绍-D.docx
- 新教材2020-2021学年北师大版高中数学第二册学案-1-周期变化-含解析-D.doc
- IPv4与IPv6业务-URPF技术介绍-D.docx
- 国际标准 IEC 60939-2-2:2004 EN_D Complete filter units for radio interference suppression - Part 2-2: Blank detail specification - Passive filter uits for electromagnetic interference suppression - Filters for which safety tests are required (safety.pdf
- 国际标准 IEC 60670-23:2006 EN-FR Boxes and enclosures for electrical accessories for household and similar fixed electrical installations - Part 23: Particular requirements for floor boxes and enclosures 家用和类似固定电气安装用电器配件的盒子与封闭装置——第23部分:地板箱和封闭装置的要求.pdf
- 国际标准 IEC 60670-23:2006 EN-FR 家用和类似固定电气安装用电器配件的盒子与封闭装置——第23部分:地板箱和封闭装置的要求 Boxes and enclosures for electrical accessories for household and similar fixed electrical installations - Part 23: Particular requirements for floor boxes and enclosures.pdf
- 2024版完整的货物运输合同书.doc
- 2024版无财产的离婚协议书书模板.doc
- 2024版委托融资租赁合同书书.doc
- 2024版汪怡的离婚协议书书.doc
- 2024版委托活动代理服务协议书书.doc
- 2024版挖掘机租赁合同书范本最新.doc
- 2024版退款协议书书.doc
最近下载
- 2022-2023学年湖北省鄂州市七年级下学期期末数学试卷(含答案解析).docx
- 成都市七中育才学校初一新生分班(摸底)语文考试模拟试卷(10套试卷带答案解析).pdf VIP
- 玄隐遗密(含黄帝内经).docx
- 幼儿园区域环境—语言区环境创设(幼儿园环境创设课件).pptx VIP
- 整体租赁底商运营方案(技术方案).docx
- 脑梗塞后遗症病人护理查房ppt课件.pptx
- 【上海市】医疗服务收费标准.pdf
- 灭菌方法和无菌操作.ppt
- 华中农业大学2020-2021学年《植物生理学》期末考试试卷(A卷)含参考答案.docx
- 华中农业大学2021-2022学年《植物生理学》期末考试试卷(A卷)含参考答案.docx
文档评论(0)