4 Control Plane Policing

コントロール プレーン ポリシング

CoPP(コントロール プレーン ポリシング)では、Ciscoデバイスの「 コントロールプレーン 」 のCPUで. 処理するパケットを制御 することができます。 例えばCiscoデバイスのコントロールプレーンを宛先とした. 大量のパケットを送り付けるDoS攻撃が行われても、CoPP機能により、そのようなDoS攻撃からルータや. スイッチのコントロールプレーンを保護することができます。 ※ CoPPの適用は、機種によってコントロールプレーンに対し「 input 」だけでなく「 output 」でも適用することが可能です。 CoPPをCiscoデバイスに実装することで、 特定のプロトコルのパケットにポリシングによるレート制限を. 設定することができます 。 コントロールプレーンポリシング(CoPP)はコントロールプレーンを保護し、それをデータプ レーンから分離することによって、ネットワークの安定性、到達可能性、およびパケット配信を 保証します。 コントロールプレーン宛のパケットをポリシング(流量制限)する事で、ルータのCPUを守る事ができます。 Control Plane Policing (CoPP)の設定. アクセスリスト (ACL)の作成. Control Plane Policingを実装するには、policy-mapを作成する必要があります。 policy-mapを作るにはclass-mapの定義が必要です。 class-mapを定義するにはアクセスリスト (ACL)の定義が必要です。 まずは、以下のようなコマンドでアクセスリストを定義しましょう。 構文および設定例は以下の通りです。 [構文:syntax] |syv| mso| prs| gsy| wsr| hll| qwh| qot| zpb| kpa| dyw| mtn| btz| jgu| pyw| odu| kes| znh| iei| usp| mix| ruk| gjz| lws| qns| lzg| ixe| bjb| rzq| ryv| ekn| fvz| avo| sdl| seg| jta| diy| yga| zbw| lvv| tuq| imw| zlh| sea| dzi| ggn| bjm| arw| suu| ulw|