分类: 网络与安全
2009-03-06 10:11:27
chinaunix网友2009-03-06 10:12:53
路由器的端口或者是在三层SWITCH的SVI接口上配置LIMIT RATE+均值+突发来限制SYN的流量,得这样不解决根本问题。 我个人认为你应该先确定是一是不是由于SYN洪泛造成的方法: access-list 101 permit tcp any any est access-list 101 permit tcp any any access-list 101 permit udp any any access-list 101 permit icmp any any 然后把其应用做路由器的端口或SVI上IN方向上,然后通过SHOW ACCESS-LIST命令查看access-list 101 permit tcp any any 后的MATCH数字,正常情况下此数字应该远远小于access-list 101 permit tcp any any est后的数字;这说明SYN并没有洪泛,然后你就应该查查其它原因