
Quidway Eudemon 8040/8080
配置指南 安全防范分册 目 录
文档版本 01 (2008-05-30) 华为所有和机密
版权所有 © 华为技术有限公司
i
目 录
7 防火墙和 SIG 联动 DDoS 攻击防范配置................................................................................7-1
7.1 简介..............................................................................................................................................................7-2
7.1.1 流量清洗 ............................................................................................................................................7-2
7.1.2 指纹识别 ............................................................................................................................................7-2
7.2 配置防火墙和 SIG 联动流量清洗..............................................................................................................7-3
7.2.1 建立配置任务.....................................................................................................................................7-3
7.2.2 配置接口 ............................................................................................................................................7-4
7.2.3 配置防火墙和核心路由器的 EBGP 连接.........................................................................................7-4
7.2.4 配置防火墙对清洗后流量回注的策略路由.....................................................................................7-5
7.2.5 配置防火墙和 SIG 的通信参数 ........................................................................................................7-5
7.2.6 配置动态生成主机路由时使用的下一跳.........................................................................................7-6
7.2.7 配置接口板不创建流表.....................................................................................................................7-6
7.2.8 配置接口板基于目的地址的统计功能.............................................................................................7-6
7.2.9 配置防火墙业务板流量均衡模式.....................................................................................................7-6
7.2.10 检查配置结果...................................................................................................................................7-7
7.3 配置防火墙静态引流方式流量清洗..........................................................................................................7-7
7.3.1 建立配置任务.....................................................................................................................................7-7
7.3.2 配置接口 ............................................................................................................................................7-8
7.3.3 配置防火墙和核心路由器的 EBGP 连接.........................................................................................7-9
7.3.4 配置防火墙对清洗后流量回注的策略路由.....................................................................................7-9
7.3.5 配置动态生成主机路由是使用的下一跳.......................................................................................7-10
7.3.6 配置手工指定流量清洗策略...........................................................................................................7-10
7.3.7 配置接口板不创建流表...................................................................................................................7-10
7.3.8 配置接口板基于目的地址的统计功能........................................................................................... 7-11
7.3.9 配置防火墙业务板流量均衡模式...................................................................................................7-11
7.4 配置防火墙和 SIG 联动下主要攻击防范................................................................................................7-11
7.4.1 建立配置任务...................................................................................................................................7-11
7.4.2 使能其他攻击防范...........................................................................................................................7-11
7.4.3 配置其他攻击防范...........................................................................................................................7-12
7.5 配置指纹识别............................................................................................................................................7-12