Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| dpi:bras_bng:bras_l2_options:bras_l2_vlan_ipsg [2023/10/13 12:30] – ↷ Страница перемещена из dpi:bras_bng:opt_bras_l2:bras_l2_options:bras_l2_vlan_ipsg в dpi:bras_bng:bras_l2_options:bras_l2_vlan_ipsg elena.krasnobryzh | dpi:bras_bng:bras_l2_options:bras_l2_vlan_ipsg [2026/03/03 14:00] (текущий) – [Назначение] elena.krasnobryzh | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| ====== IP source guard ====== | ====== IP source guard ====== | ||
| + | {{indexmenu_n> | ||
| + | ===== Назначение ===== | ||
| + | FastDPI BRAS контролирует соответствие VLAN-тегов и IP-адреса абонента. | ||
| + | |||
| + | При выдаче IP-адреса через DHCP FastDPI BRAS запоминает VLAN/ | ||
| + | |||
| + | IP source guard применяется только для исходящего трафика (LAN → WAN). | ||
| + | |||
| + | ===== Включение режима ===== | ||
| + | Для активации необходимо задать параметр '' | ||
| + | |||
| + | * 0 — режим отключен (по умолчанию) | ||
| + | * 1 — режим включен и применяется только для активных сессий | ||
| + | |||
| + | Если после перезапуска fastDPI состояние сессии неизвестно, | ||
| + | |||
| + | ===== Логика обработки пакетов ===== | ||
| + | При '' | ||
| + | |||
| + | * сессия активна и VLAN-теги пакета совпадают с тегами, | ||
| + | * статус сессии неизвестен | ||
| + | |||
| + | Во всех остальных случаях пакет дропается. | ||
| + | |||
| + | ===== Режим терминации по AS ===== | ||
| + | Доступен режим [[dpi: | ||
| + | |||
| + | В этом режиме IP source guard применяется только к source IP, у которых AS помечена флагом '' | ||
| + | |||
| + | ===== Фильтрация по флагам source AS ===== | ||
| + | Поддерживается дополнительная фильтрация subs-трафика по флагам AS на направлении subs → inet до этапа обработки пакета. Механизм предназначен для блокирования исходящего от оператора DDoS-трафика с подменой IP-адреса. | ||
| + | |||
| + | В fastdpi.conf используется параметр '' | ||
| + | |||
| + | В обработку допускаются только пакеты, | ||
| + | |||
| + | Значения флагов (битовая маска): | ||
| + | |||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||