华为防火墙配置旁路检测时通过发送Reset报文干扰流量

目录

组网需求

配置思路

操作步骤

结果验证

配置脚本


举例说明当FW作为旁路检测设备时,如何通过配置发送干扰报文(Reset报文),对流量进行干扰。

组网需求

图1所示,企业内网通过路由器连接到Internet。FW作为旁路检测设备,接收交换机镜像的流量并进行检测,对Internet中指定客户端和企业内网中指定服务器之间的流量进行干扰。在FW上配置发送Reset报文,路由器收到该Reset报文后,再向客户端或服务器发送该Reset报文,断开客户端和服务器之间的连接,从而达到阻断流量的目的。

Reset报文可以通过指定接口发送,如果未指定接口,Reset报文按原路返回。本示例将配置从指定接口发送Reset报文。

图1 配置旁路检测时通过发送Reset报文干扰流量组网图
 

配置思路
  1. FW作为旁路检测设备时,需要将检测接口GE1/0/1设置为二层接口,并在检测接口上配置旁路检测功能。
  2. 配置发送Reset报文的接口GE1/0/2。
  3. 配置安全策略,将安全策略的动作设置为阻断,并配置向客户端和服务器发送Reset报文。
  4. <
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

知孤云出岫

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值