Перейти к основному содержимому

11.20.5 ip tcp intercept

Назначение команды

Чтобы настроить защиту системы от SYN flood-атак, используйте команду ip tcp intercept.

Для отключения используйте форму команды no.

Синтаксис команды

ip tcp intercept ( maxcount number | )
no ip tcp intercept

Параметры

ПараметрОписание параметраЗначение параметра
NUMBERМаксимальное количество получаемых пакетов в секунду0–1000

Режим работы

Global Configuration

По умолчанию

По умолчанию ip tcp intercept не задан.

Если параметр maxcount не указан, используется значение по умолчанию — 500.

Использование

Используйте эту команду, если необходимо ограничить частоту приёма TCP-пакетов с установленным только SYN-битом.

Примеры

Пример настройки ip tcp intercept:

Switch# configure terminal
Switch(config)# ip tcp intercept maxcount 100

Пример отключения ip tcp intercept:

Switch# configure terminal
Switch(config)# no ip tcp intercept

Связанные команды

show ip-intercept config