반응형
안녕하세요 오늘은 L2 스위치 E5624R 스위치에 CPU-Filter 적용하는 방법에 대해서 공유합니다. CPU-filter란 스위치로 들어오는 트래픽에 대해서 필터를 적용시키는 것인데요. 외부의 공격으로부터 스위치를 방어하기 위한 수단으로 사용이 됩니다.
텔넷 접속이나 E5624R 스위치 설정이 궁금하시다면 아래의 링크를 참고해 주세요.
CPU-Filter rule 설정하기
cpu-filter 설정을 위해서 rule 먼저 설정을 해야 됩니다. cpu-filter는 순서대로 적용이 되니 반드시 순서를 지켜야 됩니다.
만약 차단 rule을 먼저 적용한다면 허용이 되지 않습니다. 아래의 사진과 같이 허용을 먼저 적용하고 그다음 차단을 적용하면 됩니다. 아래의 rule은 장비로 유입되는 FTP, TELNET, NTP에 대해서 차단 허용 설정을 해봤습니다.
반응형
CPU-Filter group 적용하기
cpu-filter rule 설정했다면 group으로 적용을 하고 service cpu-filter를 동작시키면 됩니다.
CPU-Filter 삭제하기
적용한 cpu-filter를 삭제하기 위해서는 반드시 그룹부터 먼저 삭제를 하고 rule 삭제해야 됩니다. 그렇지 않으면 삭제가 되지 않습니다.
오늘은 스위치에 CPU-Filter 적용 방법에 대해서 알아봤는데요 도움이 되셨나요? 항상 행복하세요^^
반응형
'유용한 정보' 카테고리의 다른 글
netbios filter, dhcp filter 설정편 (0) | 2024.08.26 |
---|---|
L2 스위치 E5624R /포트 ON OFF/속도 조정/MAC COUNT 조정/ 트래픽 확인방법 (0) | 2024.08.23 |
E6100 P8724 LACP 설정하는 방법 (0) | 2024.08.22 |
E6100 트렁크 모드 구성하는 방법 (0) | 2024.08.20 |
E6100 유비쿼스 L3 스위치 ROUTE 설정 방법 (0) | 2024.08.20 |
댓글