防御组标识了AntiDDoS集合和组网关系。当AntiDDoS旁路部署时,将检测设备和清洗设备添加到同一防御组中,才能实现引流。缺省情况下,所有检测设备和清洗设备在同一防御组中。
将检测设备和清洗设备加到一个防御组中,当组内的检测设备发现异常流量时,会通知ATIC管理中心,ATIC管理中心向与该检测设备同组的清洗设备下发引流任务,由清洗设备完成引流和清洗。
当组网中存在两个及以上检测设备协同工作时,需要将其划为一个防御组,选择其协同工作的方式,包括负载冗余和负载分担两种。
当没有加入防御组的检测设备检测到流量异常,需要引流时,会对没有加入防御组的清洗设备进行引流。
| 创建 | 单击 ,新建防御组。具体请参见创建防御组。 |
| 修改 | 单击待修改防御组对应的 ,修改防御组。 |
| 删除 | |
| 查看 |
|
已发现并同步作为清洗设备或检测设备的设备。
。
。设备添加成功后,显示在“创建防御组”界面的设备列表中。
,可删除此设备;选中列表标题的复选框,单击
,可删除所有设备。当网络中有多层防御组部署在网络上、下级不同位置时,可以为下游防御组配置关联的上游防御组,两者进行联动引流。配置联动引流后,当下游防御组检测到流量异常后,ATIC可以启动上游防御组进行引流和防御。
。