Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
le routage eigrp.
M. DOMAN 1|Page
Master1 SRS CCNP SEC SENSS 2019
policy-map PM_CPP
match CM_CPP
création d’un policy-map
police rate 50 pps conform-action transmit exceed-action drop
exit
control-plane
configuration du CPP service-policy input PM_CPP
M. DOMAN 2|Page
Master1 SRS CCNP SEC SENSS 2019
• control-plane cef-exception : il gère le trafic redirigé vers le CPU par le host, les
protocoles de routage (ospf, ebgp), le ARP ;
• control-plane transit : il gère le trafic traité par le CPU.
Il s’agit de protéger le CPU contre un usage excessif. Il faut empêcher le trafic indésirable
d’arriver sur le CPU.
Pour l’exemple précédent, nous voulons limiter le nombre de paquets eigrp à 50,
cependant, nous ne voulons pas que le trafic excédent soit éliminé par le CPU, nous
voulons qu’il soit éliminé avant d’atteindre le CPU.
control-plane
no service-policy input PM_CPP
control-plane host
service-policy input PM_CPP
policy-map PM_CPP_CEF
match CM_CPP_ARP
création d’un policy-map
police rate 10 pps conform-action transmit exceed-action drop
exit
control-plane cef-exception
configuration du CPP service-policy input PM_CPP_CEF
M. DOMAN 3|Page
Master1 SRS CCNP SEC SENSS 2019
On remarque qu’aucun paquet ne match notre policy-map. C’est parce que la table ARP
est déjà pourvue. Il faut couper et rallumer les interfaces pour que le processus ARP
reprenne sur le routeur R2.
show ip arp
interface range e0/0, s1/0-1
shutdown
no shutdown
et refaites:
M. DOMAN 4|Page
Master1 SRS CCNP SEC SENSS 2019
• Protéger le routeur et son CPU contre les attaques dirigées contre le Management
Plane ;
• Décider de l’interface sur laquelle le routeur peut recevoir des informations de
management ;
• Choisir quel protocole de management doit arriver sur le routeur.
M. DOMAN 5|Page
Master1 SRS CCNP SEC SENSS 2019
control-plane host
management-interface ethernet 0/0 allow ssh https
show management-ingterface
show management-ingterface protocol ssh
show management-ingterface protocol telnet
M. DOMAN 6|Page