本文為大家介紹接口配置模式的命令提示符(關于接口錯誤的是),下面和小編一起看看詳細內容吧。
在接口上配置no ip directed-broadcast的意義
我們經常在cisco設備接口配置中看到一條命令:
沒有ip定向廣播
但是很多人不知道這條命令的含義。今天查了資料,大概解釋了一下。希望大家能夠理解。 www.ttep.cn
一般路由器不會轉發(fā)255.255.255.255的完整廣播包,而是默認轉發(fā)所有主機位為1的廣播包,如:192.168.1.255/24,即本地廣播包
當我們需要測試一個網段內部主機的可達性時,我們可以ping該網段的廣播地址,這樣整個網段的所有ip地址都會回復回顯包給ping測試主機。但是如果有人想惡意攻擊這個網段,可以直接利用router ip directed-broadcast的特性輕松實現攻擊。
www.ttep.cn
所以,出于安全考慮,我們一般會在接口上配置no ip directed-broadcast,以防止惡意網絡攻擊。
ip directed-broadcast 允許轉發(fā)主機位全為1的廣播包
no ip directed-broadcast 禁止轉發(fā)主機位全為1的廣播包
好了,接口配置模式的命令提示符(關于接口錯誤的是)的介紹到這里就結束了,想知道更多相關資料可以收藏我們的網站。