Huawei

Como configurar Forwarding Plane Security no Huawei NE8000: Passo a Passo

A Segurança do Plano de Encaminhamento (Forwarding Plane Security) no Huawei NE8000 protege o plano de dados contra ataques e tráfego malicioso. Essa configuração é essencial para evitar sobrecargas no dispositivo, ataques DDoS e acessos não autorizados.

Passo a Passo para Configurar Forwarding Plane Security no Huawei NE8000

1. Acesse o dispositivo

  1. Conecte-se ao Huawei NE8000 via CLI ou interface web.
  2. Faça login com suas credenciais administrativas.

2. Entre no modo de configuração global

VRP (Huawei)
system-view

3. Configure um limite de taxa para tráfego de controle

  1. Configure a limitação de taxa para proteger o plano de encaminhamento: control-plane protocol icmp rate-limit 100 control-plane protocol arp rate-limit 50 (Os valores são em pacotes por segundo; ajuste conforme necessário.)

4. Configure uma ACL para filtrar tráfego indesejado

  1. Crie uma ACL para bloquear tráfego não autorizado:
    VRP (Huawei)
    acl 3002 rule 10 deny ip source 192.168.100.0 0.0.0.255 rule 20 permit ip
  2. Aplique a ACL no plano de encaminhamento: traffic-policy forwarding-security classifier forwarding-acl if-match acl 3002 behavior forwarding-behavior deny

5. Configure proteção contra ataques DoS

  1. Habilite a proteção contra ataques DoS: dos-protection enable
  2. Especifique tipos de ataques a serem bloqueados: dos-protection type syn-flood threshold 200 dos-protection type udp-flood threshold 100

6. Monitore o tráfego no plano de encaminhamento

  1. Verifique estatísticas de tráfego e ataques detectados:
    VRP (Huawei)
    display control-plane statistics display dos-protection statistics

7. Teste e ajuste a configuração (opcional)

  1. Teste o desempenho do plano de encaminhamento após aplicar as regras.
  2. Ajuste os limites de taxa ou as regras ACL conforme necessário.

8. Salve as configurações

VRP (Huawei)
save

Conclusão

A configuração de Segurança do Plano de Encaminhamento no Huawei NE8000 é uma medida essencial para proteger sua rede contra ataques e tráfego malicioso. Com políticas bem definidas, você garante a estabilidade e a segurança do plano de dados do dispositivo.