15-URPF命令
本章节下载: 15-URPF命令 (102.29 KB)
本文中的“SPC单板”指的是单板丝印以“SPC”开头(如SPC-GT48L)的单板。
【命令】
ip urpf { loose | strict } [ allow-default-route ]
undo ip urpf
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
loose:松散型检查。仅检查报文的源地址是否在FIB表中存在,而不再检查报文的入接口与FIB表是否匹配。仅在系统工作模式为SPE模式时支持。关于系统工作模式的介绍,请参见“
基础配置指导”中的“设备管理”。
strict:严格型检查。不仅检查报文的源地址是否在FIB表中存在,而且检查报文的入接口与FIB表是否匹配。
allow-default-route:允许匹配缺省路由,仅在系统工作模式为SPE模式时支持。
【描述】
ip urpf命令用来在接口上使能URPF检查,防止基于源地址欺骗的网络攻击行为。undo ip urpf命令用来在接口上禁止URPF检查。
缺省情况下,接口上禁止URPF检查。
· 在隧道接口上配置此命令不生效。
· SPC单板仅支持IPv4 URPF严格检查功能。
· 当系统工作模式为SPE模式时,使能URPF检查后,IPv6 URPF检查自动生效。其它系统工作模式下,IPv6 URPF检查无法生效。
· 当系统工作在混插标准模式下时,如果VPN实例没有配置保留VLAN,则该VPN实例绑定的私网VLAN接口上不能配置URPF功能。关于系统工作模式的介绍,请参见“基础配置指导”中的“设备管理”。关于保留VLAN的详细介绍请参见“MPLS配置指导”中的“MPLS L3VPN”。
【举例】
# 在接口GigabitEthernet3/1/1上使能严格URPF检查。
<Sysname> system-view
[Sysname] interface GigabitEthernet 3/1/1
[Sysname-GigabitEthernet3/1/1] ip urpf strict
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!