67651">
五、如果打开了CEF功能,通过使用单一地址反向路径转发,能够充分地缩短访问控制列表的长度以提高路由器性能。为了支持Unicast RPF,只需在路由器完全打开CEF;打开这个功能的网络接口并不需要是CEF交换接口。
六、如果突变速率设置超过30%,可能会丢失许多合法的SYN数据包,使用show interfaces rate-limit命令查看该网络接口的正常和过度速率,能够帮助确定合适的突变速率,这个SYN速率限制数值设置标准是保证正常通信的基础上尽可能地小。
最后要说一下,一般情况下推荐在网络正常工作时测量SYN数据包流量速率,以此基准数值加以调整,必须在进行测量时确保网络的正常工作以避免出现较大误差。