Cómo implementar la protección de recursos mediante un perfil de DOS
Resolution
Para proteger los recursos mediante un perfil de DOS:
- Cree un perfil de DOS y bajo protección de recursos, defina la lista concurrente máxima para las sesiones.
- Crear una regla de DOS en directivas para origen y destino específicos con el perfil de dos anterior
Comandos útiles para la solución de problemas:
> Mostrar filtro global de contador | Match dos
flow_dos_curr_sess_incr_failed 2 0 caída de flujo dos no se puede incrementar el conteo actual de sesión crear
flow_dos_cl_curr_sess_add_incr 2 0 info flujo dos incrementado clasificado sesión actual cuenta en sesión crear
flow_dos_cl_max_sess_limit 2 0 gota flujo dos sesión límite alcanzado para el perfil clasificado, sesión de la gota
Para ver el conteo de paquetes caídos, así como otros detalles:
> Mostrar dos-regla de protección dos-estadísticas de regla
Regla: DOS-Rule, IDX: 0, ID: 3
Perfil agregado:
Perfil clasificado: DOS-RscProtect
Criterios de clasificación: origen-IP Destination-IP
Acción: proteger
Perfil clasificado: DOS-RscProtect
Sesiones:
Current: 0 Sessions caidos: 6
-------------------------------------------------------------------------------
propietario: ssunku