2、fake as,这个只能用于EBGP邻居。
进行系统移植时,例如,Router A原来位于AS 2,现在将它移植到AS 3里,网络管理员需要在Router A的所有EBGP对等体上修改Router A所在的AS号。通过在Router A上为EBGP对等体/对等体组配置一个虚拟的本地自治系统号2,可以将本地真实的AS号3隐藏起来。在EBGP对等peer fake-as命令用来为对等体/对等体组指定一个虚拟的本地自治系统号。
进行系统移植时,例如,Router A原来位于AS 2,现在将它移植到AS 3里,网络管理员需要在Router A的所有EBGP对等体上修改Router A的AS号。通过在Router A上为EBGP对等体/对等体组配置一个虚拟的本地自治系统号2,可以将本地真实的AS号3隐藏起来。在EBGP对等体看来Router A始终位于AS 2,不需要改变EBGP对等体上的配置。
peer fake-as命令只适用于EBGP对等体和对等体组。
如果在本地路由器上执行了peer fake-as命令,则在指定的对等体上需要将本地路由器的AS号配置为本命令中指定的虚拟本地自治系统号。
BGP高防的原理是通过把域名解析到高防IP,并且配置源站IP,把所有公网流量都必须经过高防IP机房,通过端口协议妆发的方式将访问流量通过高防IP转发到源站IP,同时将恶意攻击流量在高防IP上进行清洗过滤后将正常流量返回给源站IP,从而确保源站IP稳定访问。BGP线路有哪些优势?
[if !supportLists]1、[endif]能够消除南北访问障碍BGP可以将联通,电信 移动等运营商的线路“合并”、使得中国南北通讯无障碍。对接入层来说,可使联通、电信这类分别消失,更能使一个网站资源无限制的在全国范围内无障碍的访问,而不需要在异地部署VPN或者异地加速站来实现无障碍访问
[if !supportLists]2、[endif]能够高速互联互通,实现BGP以后就像进入高速公路,而原来一条线路访问另一线路往往要经过很多层路由,原来带宽的利用率一般在40%左右,实现BGP后能达到80%以上,所以原来10M独享带宽的速度,通过BGP只需要50M就可以满足,不仅大大提升了效率,还能节省不少企业成本。
BGP高防在防御这方面也是很强的它不仅拥有CDN的内容分发以及隐藏网站源IP功能,又能实现单IP多线接入,多线路高速互联互通,冗余备份,消除环路。
关于BGP高防的介绍就是这些啦,希望对于大家选择高防服务器有所帮助。最后强调一下,市场上有些高防服务商虚报防御能力,且不支持个性定制,即使接入,任然可能会被DDOS 攻击,所以大家选择服务商时,一定要选择专业,靠谱的服务商,如锐速云,其防御能力强,线路稳定,能有效防御DDOS攻击,帮助企业避免不必要的网络风险。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)