IPv4与IPv6业务-IP虚拟分片重组技术介绍-D

上传人:I*** 文档编号:170317554 上传时间:2021-03-01 格式:DOCX 页数:3 大小:262.52KB
返回 下载 相关 举报
IPv4与IPv6业务-IP虚拟分片重组技术介绍-D_第1页
第1页 / 共3页
IPv4与IPv6业务-IP虚拟分片重组技术介绍-D_第2页
第2页 / 共3页
IPv4与IPv6业务-IP虚拟分片重组技术介绍-D_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述

《IPv4与IPv6业务-IP虚拟分片重组技术介绍-D》由会员分享,可在线阅读,更多相关《IPv4与IPv6业务-IP虚拟分片重组技术介绍-D(3页珍藏版)》请在金锄头文库上搜索。

,IPv4与IPv6业务 IP虚拟分片重组技术介绍技术介绍IPv4/IPv6 业务IP 虚拟分片重组IP 虚拟分片重组为了避免每个业务模块(如:IPSec、NAT 和防火墙)单独处理后片先到(报文分片后)这种情况而导致复杂度过高,设备需要收到 IP 报文后就对分片报文进行虚拟分片重组。IP 虚拟分片重组功能可以对分片报文进行检验、排序和缓存,保证后续业务模块处理的都是顺序正确的分片报文。同时,IP 虚拟分片重组功能还可以对下面几种分片攻击进行检测。如果检测到分片攻击,则设备会丢弃收到的分片报文,从而提高了设备的安全性。 Tiny Fragment 攻击:如果设备收到分片报文的首片长度非常小,并且传输层协议(如:TCP、UDP)头字段放在第二个分片中,则认为是受到了 Tiny Fragment 攻击; Overlapping Fragment 攻击:如果设备收到了完全相同的分片报文,或者收到的分片报文与其前一分片或后一分片出现重叠时,则认为是受到了Overlapping Fragment 攻击; Fragment-flood 攻击:如果设备收到的分片报文超过了指定的最大分片报文数或者设备上创建的分片队列个数超过了指定的最大分片队列个数,则认为是受到了 Fragment-flood 攻击。1全文完

展开阅读全文
相关资源
相关搜索

当前位置:首页 > IT计算机/网络 > 网络与通信

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号