Hi all. Mọi người cho mình hỏi 1 chút về chống DDOS khi dùng SWitch layer 3.
Cty mình đang được datacenter cấp cho 1 switch layer 2 và cũng có chia Vlan trên này.
Bị DDOS lần 1. Toàn bộ hệ thống ảnh hưởng. Nên nghĩ việc tách riêng 1 line riêng cho server có IP bị ddos , các server còn lại sẽ dùng chung 1 line khác. Suy nghĩ vậy thì khi bị DDOS thì chỉ có server có IP bị DDOS ảnh hưởng còn các server khác thì không bị rớt mạng.
Bị DDOS lần 2. Toàn bộ hệ thống bị ảnh hưởng tiếp. Hỏi datacenter thì được báo là Switch layer 2 thì việc tách line vẫn không chống được DDOS. Muốn chống DDOS bằng tách line thì dùng Switch layer 3 thì sẽ khả dụng hơn.
Mình biết Switch layer 3 thì có khả năng của 1 router. Vậy khi bị DDOS thì nó sẽ khác gì so với layer 2.
Ngoài ra để cấu hình SW layer 3 chống DDOS thì cần phải cấu hình gì trên Switch layer 3?
Ai biết hỗ trợ mình với mình cảm ơn nhiều.
Cty mình đang được datacenter cấp cho 1 switch layer 2 và cũng có chia Vlan trên này.
Bị DDOS lần 1. Toàn bộ hệ thống ảnh hưởng. Nên nghĩ việc tách riêng 1 line riêng cho server có IP bị ddos , các server còn lại sẽ dùng chung 1 line khác. Suy nghĩ vậy thì khi bị DDOS thì chỉ có server có IP bị DDOS ảnh hưởng còn các server khác thì không bị rớt mạng.
Bị DDOS lần 2. Toàn bộ hệ thống bị ảnh hưởng tiếp. Hỏi datacenter thì được báo là Switch layer 2 thì việc tách line vẫn không chống được DDOS. Muốn chống DDOS bằng tách line thì dùng Switch layer 3 thì sẽ khả dụng hơn.
Mình biết Switch layer 3 thì có khả năng của 1 router. Vậy khi bị DDOS thì nó sẽ khác gì so với layer 2.
Ngoài ra để cấu hình SW layer 3 chống DDOS thì cần phải cấu hình gì trên Switch layer 3?
Ai biết hỗ trợ mình với mình cảm ơn nhiều.
Comment