6、on drop rate-limit output access-group 152 1000000 100000 100000 conform-action transmit exceed-action drop access-list 152 permit tcp any host eq access-list 153 permit tcp any host eq established[/td][/tr][/table] 在边界路由器上部署策略网络管理员可以在边界路由器上部署过滤策略如下: ISP端边界路由器应该只接受源地址属于客户端网络的通信,而客户端网络则应该只
7、接受源地址未被客户端网络过滤的通信。 ISP端边界路由器的访问控制列表: access-list190permitip客户端网络客户端网络掩码anyaccess-list 190 deny ip any any [log] interface内部网络接口网络接口号ip access-group 190 in 客户端边界路由器的访问控制列表: access-list187denyip客户端网络客户端网络掩码anyaccess-list 187 per