找考题网-背景图
问答题

简答题 某路由器因受到大量TTL=1报文攻击,配置了acl过滤此类报文,但是配置后,发现应用该Acl的端口下的LDPPEER丢失,原因是什么?应该如何解决?

【参考答案】

原因是:LDP的hello报文是ttl=1的,该报文被acl拒绝,导致LDP异常。
解决办法:LDP使用组播地址,配置访问列表允许组播地址通过,然后禁止其他的ttl=1的报文