no ip directed-broadcast含義

廣播分兩種:255.255.255.255,稱爲全廣播,由於會被路由器禁止傳輸,所以也叫本地網絡廣播。
另一種是所有的主機爲都爲1的廣播,例如:192.168.1.255/24
這種廣播路由器默認是可以轉發的。
ip directed-broadcast 或者是no ip directed-broadcast ,就是允許或者禁止這種廣播的轉發


默認情況下,router不轉發目的地址255.255.255.255的廣播,但是轉發子網內廣播,比如192.168.1.255
爲什麼要關閉這個功能,舉例說明:routerA連接一個外網,內網中有500臺主機(ip爲172.16.0.0/24),如果有一個Hack發出一個Ping包,目的IP爲172.16.255.255,而源IP地址是另外一個主機的IP地址,如果router將這個數據包轉發進內網,會發生什麼?——內網的500臺主機都會向那個可憐的主機返回的Ping的響應.
 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章