在本页面中您可以修改“内网防御”服务状态。开启“内网防御”服务后,系统能够通过“过滤”、“限速”两层防御阻挡来自网络内部的ddos攻击,确保系统资源的正常使用,最大程度地为网络系统提供安全保障。

服务状态:内网攻击防御功能启禁用状态。
tcp 包速率:允许单机每秒通过的tcp 包个数。
udp 包速率:允许单机每秒通过的udp 包个数。
icmp 包速率:允许单机每秒通过的icmp 包个数。
保存:写入路由器的静态配置,使参数生效。
1.本页面中,配置修改并保存后,重启生效。
2.包速率为“0”时,表示不限制。
3.tcp 包速率值存在时,建议填写400,udp包速率值存在时,建议填写200,icnp 包速率值存在时建议填写200。
4.限制tcp 包速率,可能会影响到基于tcp 协议的下载速度(如:ftp)。
配置步骤:
第一步:打开内网防御配置页面web管理界面-] 网络安全-] 内网防御。
第二步:“服务状态”选择启用。
第三步:根据您的实际情况配置tcp 包速率值,通常设置4000
第四步:根据您的实际情况配置udp 包速率值,通常设置200。
第五步:根据您的实际情况配置icmp 包速率值,通常设置200。
第六步:单击“保存”按钮,完成设置