首页 > 其他 > 详细

arp应答上送cpu的速率超过阈值,导致开启了防端口攻击

时间:2020-05-07 09:48:21      阅读:142      评论:0      收藏:0      [点我收藏+]

技术分享图片
交换机上dis logb 发现日志中出现arp异常日志,这是因为arp上送cpu的速率超过阀值,导致开启了端口攻击,解决办法如下:
使用cpu-defend policy policy-name命令,创建防攻击策略;
在防攻击策略视图下执行命令packet-type packet-type rate-limit rate-value,对上送CPU的报文进行限速,并设置速率阈值;
执行命令cpu-defend-policy policy-name [ global | slot slot-id ],应用防攻击策略。
包类型选择arp-request
速率限制在1200就行

arp应答上送cpu的速率超过阈值,导致开启了防端口攻击

原文:https://www.cnblogs.com/mgli/p/12840807.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!