L3 SEC
Control Plane Policing
La CPU del router es un blanco: un flood de SSH, ICMP o de routing puede tumbarlo aunque tus enlaces estén sanos.
Control Plane Policing lo protege. Clasificas el tráfico que va dirigido al router, le pones un límite de velocidad con police, y lo aplicas de entrada en el control-plane.
Lo que se pase del límite, se descarta. Tu procesador sigue respondiendo pase lo que pase.
# los comandos
R1(config)# access-list 120 permit icmp any any echocopiarR1(config)# class-map COPP-ICMPcopiarR1(config-cmap)# match access-group 120copiarR1(config-cmap)# exitcopiarR1(config)# policy-map COPPcopiarR1(config-pmap)# class COPP-ICMPcopiarR1(config-pmap-c)# police 8000 conform-action transmit exceed-action dropcopiarR1(config-pmap-c)# exitcopiarR1(config)# control-planecopiarR1(config-cp)# service-policy input COPPcopiar