Ayúdenos a mejorar su experiencia.

Háganos saber su opinión.

¿Podría dedicar dos minutos de su tiempo a completar una encuesta?

Announcement: Try the Ask AI chatbot for answers to your technical questions about Juniper products and solutions.

close
header-navigation
keyboard_arrow_up
close
keyboard_arrow_left
list Table of Contents
keyboard_arrow_right

¿Fue útil esta traducción automática?

starstarstarstarstar
Go to English page
DESCARGO DE RESPONSABILIDAD:

Esta página será traducida por software de traducción automática de terceros. Si bien nos hemos esforzado por proporcionar una traducción de calidad, Juniper Networks no puede garantizar su corrección. En caso de duda respecto a la exactitud de la información que ofrece esta traducción, consulte la versión en inglés. El PDF descargable está disponible solo en inglés.

Descripción del reenvío de paquetes a la interfaz de descarte

date_range 18-Jan-25

La interfaz de descarte (dsc) es una interfaz virtual que puede descartar silenciosamente los paquetes reenviados a medida que se reciben (no se envía ningún mensaje ICMP). Es útil en el caso de ataques de denegación de servicio (DoS). Una vez que conozca la dirección IP de destino, puede configurar una política para reenviar todos los paquetes recibidos en esa interfaz a la interfaz de descarte, donde se descartarán. Del mismo modo, el descarte silencioso de paquetes que no tienen una ruta válida en la tabla de reenvío asociada puede impedir que el dispositivo se convierta en un reflector de denegación de servicio distribuido (DDoS), en el que se usa una dirección IP de origen falsificada para desencadenar una avalancha de mensajes de error ICMP desde el dispositivo.

La dsc interfaz solo se puede configurar en la unidad 0 de la interfaz física dada y solo se admite una dsc instancia por dispositivo.

Configure un filtro de entrada si, por ejemplo, desea realizar una acción como registrar el descarte para comprender mejor la naturaleza del ataque.

content_copy zoom_out_map
[edit interfaces interface-name]
dsc {
    unit 0 {
        family inet {
            filter {
                output filter-name;
            }
        }
    }
}

Puede configurar una política de entrada para asociar una comunidad BGP a la interfaz de descarte. Para configurar una política de entrada para asociar una comunidad a la interfaz de descarte:

content_copy zoom_out_map
[edit]
policy-options {
    community community-name members [ community-id ];
    policy-statement statement-name {
        term term-name {
            from community community-name;
            then {
                next-hop address; # Remote end of the point-to-point interface
                accept;
            }
        }
    }
}

Configure una política de salida para configurar la comunidad en las rutas inyectadas en la red:

content_copy zoom_out_map
[edit]
policy-options {
    policy-statement statement-name {
        term term-name {
            from prefix-list name;
            then community (set | add | delete) community-name;
        }
    }
}
footer-navigation