华为AR2220通过cpu-defendpolicy处理大量arp广播的小技巧.docVIP

华为AR2220通过cpu-defendpolicy处理大量arp广播的小技巧.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
华为AR2220通过cpu-defendpolicy处理大量arp广播的小技巧

华为AR2220 通过cpu-defend policy处理大量大量arp广播的小技巧 今天发现有局域网里面有几台电脑中毒了,在大量的发送ARP报文,导致设备cpu利用率很高。 一、查看display cpu-defend statistics 发现arp-reply ?arp-request 报文drop很很多包。 二、打开auto-defend 功能,开启自动发现攻击源 AR2220display auto-defend configuration? ?----------------------------------------------------------------------- ?Name ?: xdhg ?Related slot : 0 ?auto-defend ? ? ? ? ? ? ? ? : enable ?auto-defend threshold ? ? ? : 128 (pps) ?auto-defend alarm ? ? ? ? ? : enable ?auto-defend alarm threshold : 128 (pps) ?auto-defend trace-type ? ? ?: source-mac source-portvlan source-ip? ?auto-defend protocol ? ? ? ?: ARP ICMP DHCP IGMP TTLONE TCP TELNET? ?---------------------------------------------------------------------- 查看信息 发现192.168.0.36 mac为4016-9fef-f2b3的电脑在发arp攻击包 三、开启cpu-defend 黑名单 L2 ACL 4000, 3 rules Acls step is 5 ?rule 5 permit l2-protocol arp source-mac 4016-9fe7-f2b3(979719 matches) ?rule 10 permit l2-protocol arp source-mac 1cfa-681c-47e9(359743 matches) ?rule 15 permit l2-protocol arp source-mac 3883-4571-183f(51538 matches) AR2220display cpu-defend policy xdhg ?Related slot : 0 ?BlackList Status :? ? ?Slot0 : Success ?Configuration :? ? ?Blacklist 1 ACL number : 4000 ? ?Deny packet-type igmp ? ?Rate-limit all-packets : 1500(pps)(default) 在cpu-defend的策略里面添加黑名单,并在全局下面启用, 启用cpu黑名单之后,路由器不会吧acl里面mac地址发送的arp报文上传到cpu处理,而是直接敷略,这样路由器也不会学习到他们的arp信息,这样的话,为了让他们正常通信还需要通过手动的方式添加静态arp AR2220display arp static IP ADDRESS ? ? ?MAC ADDRESS ? ? EXPIRE(M) TYPE ? ? ? ?INTERFACE ? VPN-INSTANCE? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? VLAN/CEVLAN PVC ? ? ? ? ? ? ? ? ? ? ? ------------------------------------------------------------------------------ 192.168.0.106 ? 1cfa-681c-47e9 ? ? ? ? ? ?S-- 192.168.0.36 ? ?4016-9fe7-f2b3 ? ? ? ? ? ?S-- 192.168.0.237 ? 3883-4571-183f ? ? ? ? ? ?S-- ------------------------------------------------------------------------------ Total:3 ? ? ? ? Dynamic:0 ? ? ? Static:3 ? ? Interface:0 ? ? 。 AR2220display cpu-defend statistics --------------------------------

文档评论(0)

haihang2017 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档