解決cisco碎片***

 

1. 在端口提高包重組能力:

int X

ip virtual-reassembly max-reassemblies 1024

2. 在端口加acl攔截***包:

int X

ip access-group 110 in

ip access-group 110 out

access-list 110

deny ip any any fragments
permit ip any any

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章