Задать вопрос
@Oleggyy

Как защитить CPU коммутатора от флуда?

Как защитить CPU коммутатора от флуда? Ищу аналог Cisco Control Plane Protection на других доступных вендорах.
  • Вопрос задан
  • 303 просмотра
Подписаться 2 Простой 1 комментарий
Помогут разобраться в теме Все курсы
  • Нетология
    Специалист по информационной безопасности + нейросети
    12 месяцев
    Далее
  • Академия Эдюсон
    Специалист по кибербезопасности: тариф Базовый
    5 месяцев
    Далее
  • ProductStar × РБК
    Профессия: Инженер по информационной безопасности + ИИ
    9 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 3
b1ora
@b1ora
настройка-микротик.рф
Убрать управление в vlan чтобы трафик оставался на свитч чипе.
Ответ написан
Комментировать
opium
@opium
Просто люблю качественно работать
Juniper — ddos-protection (включено по умолчанию в JunOS). Huawei — cpu-defend policy / CPCAR. Arista — policy-map type copp copp-system-policy (встроено). MikroTik аналога нет, частично /ip firewall raw.
Ответ написан
Комментировать
@Ivvann
Аналоги есть. Например, в коммутаторах Netland (серии 5000 и 7000) реализован функционал Prevent DDoS и Control Plane Protection. Вы просто настраиваете лимиты, и свитч сам отсекает мусорный трафик (ICMP/SYN-флуд), направленный на процессор. В итоге CPU не ложится, а ядро продолжает стабильно работать даже во время атаки.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы