귀하의 경험을 개선할 수 있도록 도와주십시오.

귀하의 의견을 알려주십시오.

2분이 소요되는 설문 조사에 시간을 내주시겠습니까?

Announcement: Try the Ask AI chatbot for answers to your technical questions about Juniper products and solutions.

close
header-navigation
keyboard_arrow_up
close
keyboard_arrow_left
list Table of Contents
keyboard_arrow_right

이 기계 번역이 도움이 되었습니까?

starstarstarstarstar
Go to English page
면책 조항:

이 페이지는 타사 기계 번역 소프트웨어를 사용해 번역됩니다. 주니퍼 네트웍스에서는 우수한 품질의 번역을 제공하기 위한 합리적인 수준의 노력을 기울이지만 해당 컨텐츠의 정확성을 보장할 수 없습니다. 본 번역에 포함된 정보의 정확성과 관련해 의문이 있는 경우 영문 버전을 참조하시기 바랍니다. 다운로드 가능한 PDF는 영어로만 제공됩니다.

폐기 인터페이스로 패킷 전달 이해

date_range 19-Jan-25

폐기(dsc) 인터페이스는 전달된 패킷이 수신될 때(ICMP 메시지가 전송되지 않음) 조용히 폐기할 수 있는 가상 인터페이스입니다. 이는 DoS(Denial-of-Service) 공격의 경우에 유용합니다. 대상이 되는 IP 주소를 알게 되면 해당 인터페이스에서 수신된 모든 패킷을 폐기 인터페이스로 전달하여 삭제되도록 정책을 구성할 수 있습니다. 마찬가지로, 연결된 포워딩 테이블에 유효한 경로가 없는 패킷을 조용히 삭제하면 디바이스가 스푸핑된 소스 IP 주소를 사용하여 디바이스에서 ICMP 오류 메시지의 플러드를 트리거하는 분산 서비스 거부(DDoS) 리플렉터가 되는 것을 방지할 수 있습니다.

dsc 인터페이스는 주어진 물리적 인터페이스의 유닛 0에서만 구성할 수 있으며 디바이스당 하나의 dsc 인스턴스만 지원됩니다.

예를 들어, 공격의 특성을 더 잘 이해하기 위해 폐기 로깅과 같은 작업을 수행하려는 경우 입력 필터를 구성합니다.

content_copy zoom_out_map
[edit interfaces interface-name]
dsc {
    unit 0 {
        family inet {
            filter {
                output filter-name;
            }
        }
    }
}

BGP 커뮤니티를 폐기 인터페이스와 연결하도록 입력 정책을 구성할 수 있습니다. 커뮤니티를 폐기 인터페이스와 연결하도록 입력 정책을 구성하려면:

content_copy zoom_out_map
[edit]
policy-options {
    community community-name members [ community-id ];
    policy-statement statement-name {
        term term-name {
            from community community-name;
            then {
                next-hop address; # Remote end of the point-to-point interface
                accept;
            }
        }
    }
}

출력 정책을 구성하여 네트워크에 삽입된 경로에 커뮤니티를 설정합니다.

content_copy zoom_out_map
[edit]
policy-options {
    policy-statement statement-name {
        term term-name {
            from prefix-list name;
            then community (set | add | delete) community-name;
        }
    }
}
footer-navigation