11.20.5 ip tcp intercept
Назначение команды
Чтобы настроить защиту системы от SYN flood-атак, используйте команду ip tcp intercept.
Для отключения используйте форму команды no.
Синтаксис команды
ip tcp intercept ( maxcount number | )
no ip tcp intercept
Параметры
| Параметр | Описание параметра | Значение параметра |
|---|---|---|
| NUMBER | Максимальное количество получаемых пакетов в секунду | 0–1000 |
Режим работы
Global Configuration
По умолчанию
По умолчанию ip tcp intercept не задан.
Если параметр maxcount не указан, используется значение по умолчанию — 500.
Использование
Используйте эту команду, если необходимо ограничить частоту приёма TCP-пакетов с установленным только SYN-битом.
Примеры
Пример настройки ip tcp intercept:
Switch# configure terminal
Switch(config)# ip tcp intercept maxcount 100
Пример отключения ip tcp intercept:
Switch# configure terminal
Switch(config)# no ip tcp intercept
Связанные команды
show ip-intercept config