Skip to content

Juniper

ルータのコントロールプレーンを守る

ルータのコントロールプレーンの保護について書かれたドキュメントが RFC 化されました。

基本的なポイントは以下のようです。

  1. コントロールプレーン宛のトラフィックを許可するアドレスを ACL で制限する
  2. コントロールプレーン宛の ICMP トラフィックは、流量を制限する
  3. フラグメント化されたコントロールプレーン宛のトラフィックは拒否する

Appendix には Cisco や Juniper での設定例も記載されていますので、引用しておきます。