深信服社区»版块 安全类 行为管理AC AC防DOS问题

AC防DOS问题

查看数: 1417 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-4-13 22:21

正文摘要:

客户这有一台AC11.0作为网关部署,内部目前有两个网段,一个192.168.0.0/24网段,一个是192.168.2.0/24网段,0网段与设备直连,网关是设备的LAN口地址,2网段下面一个三层交换机的网段,现在客户想启用防DOS,如下图 ...

回复

Sangfor_闪电回_朱丽 发表于 2016-4-14 11:41
以上回复若能帮助到楼主,请采纳答案哦·
Sangfor_闪电回_朱丽 发表于 2016-4-14 11:41
楼上正解,同时注意将三层设备的地址,配置到“以下IP地址发起的攻击不会被拦截”这个框中。
adds 发表于 2016-4-13 22:46
不需要勾选“内网到本设备间通过一台/多台二层交换机直接相连,没有跨越任何的三层交换设备”。
勾选的环境为:整个局域网在同一个广播域。
如果在三层的环境下,勾选了“内网---设备”,则AC会认为三层交换机的上联口IP是一个攻击源,而导致内网网络中断。