• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

11-安全命令参考

目录

22-URPF命令

本章节下载 22-URPF命令  (92.97 KB)

docurl=/cn/Service/Document_Software/Document_Center/Routers/Catalog/MSR/MSR_50/Command/Command_Manual/H3C_MSR_CR(V5)-R2516-V1.16/11/201807/1093962_30005_0.htm

22-URPF命令


1 URPF

1.1  URPF配置命令

1.1.1  ip urpf

【命令】

ip urpf { loose | strict } [ allow-default-route ] [ acl acl-number ]

undo ip urpf

【视图】

接口视图

【缺省级别】

2:系统级

【参数】

loose:松散型检查。仅检查报文的源地址是否在FIB表中存在,而不再检查报文的入接口与FIB表是否匹配。

strict:严格型检查。不仅检查报文的源地址是否在FIB表中存在,而且检查报文的入接口与FIB表是否匹配。

allow-default-route:允许匹配缺省路由。

acl acl-number:访问控制列表。acl-number 用来指定ACL规则号,取值范围为2000~3999。其中:

·     基本ACL,acl-number取值范围为2000~2999;

·     高级ACL,acl-number取值范围为3000~3999。

【描述】

ip urpf命令用来在接口上使能URPF检查,防止基于源地址欺骗的网络攻击行为。undo ip urpf命令用来在接口上禁止URPF检查。

缺省情况下,禁止URPF检查。

需要注意的是:

·     在接口视图下配置本命令只对单个接口生效。

·     用户可以通过display ip interface命令查看URPF功能丢弃报文的统计信息。

【举例】

# 在接口Ethernet1/2上使能严格URPF检查,同时允许匹配缺省路由,并配置ACL列表号为2999。

<Sysname> system-view

[Sysname] interface ethernet 1/2

[Sysname-Ethernet1/2] ip urpf strict allow-default-route acl 2999

# 在接口Ethernet1/1上使能松散URPF检查。

<Sysname> system-view

[Sysname] interface ethernet 1/1

[Sysname-Ethernet1/1] ip urpf loose

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们