黑洞路由和路由黑洞的概念 【转自网络】

黑洞路由 (是一条路由)

  将所有无关路由吸纳其中,然后丢弃,解决DOS攻击和路由LOOP的有效措施。管理员(工程师)自己建立一条路由,将接到的某个源地址或地址段转向null0接口,这样设备负载影响很小。但相同的目的如果用ACL实现的话,流量增大时,设备的运算处理中心,如CPU利用率就会增高。

路由黑洞 (是一个现象)

  如172.18.129.0/24 、172.18.130.0/24、172.18.132.0/24 、172.18.133.0/24 汇聚成172.18.128.0/21,当去 172.18.132.0/24 的接口Down后,那到达172.18.132.0/24的数据包都会被丢弃给null0接口,形成路由黑洞。(EIGRP默认有到达null0接口的路由条目,其他的路由协议需要手动增加一条去nullo接口的条目)

posted @ 2014-02-21 14:11  HBaks  阅读(837)  评论(0编辑  收藏  举报