Перейти к основному содержимому

11.20.5 ip tcp intercept

Назначение команды​

Чтобы настроить защиту системы от SYN flood-атак, используйте команду ip tcp intercept.

Для отключения используйте форму команды no.

Синтаксис команды​

ip tcp intercept ( maxcount number | )
no ip tcp intercept

Параметры​

ПараметрОписание параметраЗначение параметра
NUMBERМаксимальное количество получаемых пакетов в секунду0–1000

Режим работы​

Global Configuration

По умолчанию​

По умолчанию ip tcp intercept не задан.

Если параметр maxcount не указан, используется значение по умолчанию — 500.

Использование​

Используйте эту команду, если необходимо ограничить частоту приёма TCP-пакетов с установленным только SYN-битом.

Примеры​

Пример настройки ip tcp intercept:

Switch# configure terminal
Switch(config)# ip tcp intercept maxcount 100

Пример отключения ip tcp intercept:

Switch# configure terminal
Switch(config)# no ip tcp intercept

Связанные команды​

show ip-intercept config