ddos防御 黑洞路由的原理是什么?
黑洞路由的原理是什么?路由黑洞通常是在網(wǎng)絡(luò)邊界進(jìn)行聚合回程路由時(shí)的一種不情愿現(xiàn)象,即有時(shí)會(huì)有一些內(nèi)網(wǎng)中不存在的網(wǎng)段,但包含在聚合網(wǎng)段中。如果在聚合邊界設(shè)備上有一個(gè)指向它的默認(rèn)路由,那么如果內(nèi)聯(lián)網(wǎng)中有一
黑洞路由的原理是什么?
路由黑洞通常是在網(wǎng)絡(luò)邊界進(jìn)行聚合回程路由時(shí)的一種不情愿現(xiàn)象,即有時(shí)會(huì)有一些內(nèi)網(wǎng)中不存在的網(wǎng)段,但包含在聚合網(wǎng)段中。如果在聚合邊界設(shè)備上有一個(gè)指向它的默認(rèn)路由,那么如果內(nèi)聯(lián)網(wǎng)中有一個(gè)數(shù)據(jù)包指向那些不知道內(nèi)聯(lián)網(wǎng)外觀但包含在網(wǎng)段數(shù)據(jù)摘要中的網(wǎng)段(因此,如果它是一個(gè)準(zhǔn)確的摘要,將不存在路由黑洞),則默認(rèn)路由將是發(fā)送到概要邊界設(shè)備,并且概要路由將在設(shè)備上匹配,因此它將返回到剛剛發(fā)送的路由器,即路由循環(huán)到TTL值超時(shí),丟棄。這是一個(gè)我們不想看到的現(xiàn)象,所以我們需要有一個(gè)解決這個(gè)問(wèn)題的辦法,那就是黑洞路由。實(shí)際上,這是一條特殊的靜態(tài)路徑。下一個(gè)躍點(diǎn)指向空端口0,一個(gè)不存在的端口。因此,匹配此路由的數(shù)據(jù)包將被丟棄—僅使用單詞可能有點(diǎn)難以理解。你可以按照我的描述找一個(gè)例子來(lái)理解。。。查看原始帖子>>