- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
华为AR2220通过cpu-defendpolicy处理大量arp广播的小技巧
华为AR2220 通过cpu-defend policy处理大量大量arp广播的小技巧
今天发现有局域网里面有几台电脑中毒了,在大量的发送ARP报文,导致设备cpu利用率很高。
一、查看display cpu-defend statistics
发现arp-reply ?arp-request 报文drop很很多包。
二、打开auto-defend 功能,开启自动发现攻击源
AR2220display auto-defend configuration??-----------------------------------------------------------------------?Name ?: xdhg?Related slot : 0?auto-defend ? ? ? ? ? ? ? ? : enable?auto-defend threshold ? ? ? : 128 (pps)?auto-defend alarm ? ? ? ? ? : enable?auto-defend alarm threshold : 128 (pps)?auto-defend trace-type ? ? ?: source-mac source-portvlan source-ip??auto-defend protocol ? ? ? ?: ARP ICMP DHCP IGMP TTLONE TCP TELNET??----------------------------------------------------------------------
查看信息
发现192.168.0.36 mac为4016-9fef-f2b3的电脑在发arp攻击包
三、开启cpu-defend 黑名单
L2 ACL 4000, 3 rulesAcls step is 5?rule 5 permit l2-protocol arp source-mac 4016-9fe7-f2b3(979719 matches)?rule 10 permit l2-protocol arp source-mac 1cfa-681c-47e9(359743 matches)?rule 15 permit l2-protocol arp source-mac 3883-4571-183f(51538 matches)
AR2220display cpu-defend policy xdhg?Related slot : 0?BlackList Status :?? ?Slot0 : Success?Configuration :?? ?Blacklist 1 ACL number : 4000? ?Deny packet-type igmp? ?Rate-limit all-packets : 1500(pps)(default)
在cpu-defend的策略里面添加黑名单,并在全局下面启用,
启用cpu黑名单之后,路由器不会吧acl里面mac地址发送的arp报文上传到cpu处理,而是直接敷略,这样路由器也不会学习到他们的arp信息,这样的话,为了让他们正常通信还需要通过手动的方式添加静态arp
AR2220display arp staticIP ADDRESS ? ? ?MAC ADDRESS ? ? EXPIRE(M) TYPE ? ? ? ?INTERFACE ? VPN-INSTANCE?? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? VLAN/CEVLAN PVC ? ? ? ? ? ? ? ? ? ? ?------------------------------------------------------------------------------192.168.0.106 ? 1cfa-681c-47e9 ? ? ? ? ? ?S--192.168.0.36 ? ?4016-9fe7-f2b3 ? ? ? ? ? ?S--192.168.0.237 ? 3883-4571-183f ? ? ? ? ? ?S--------------------------------------------------------------------------------Total:3 ? ? ? ? Dynamic:0 ? ? ? Static:3 ? ? Interface:0 ? ?
。
AR2220display cpu-defend statistics--------------------------------
您可能关注的文档
- 任务一产品成本计算方法概述.doc
- 企业安全生产标准化评审合同.doc
- 企业文化样板.doc
- 企业用人以才为先.docx
- 企业用人应当以才为先辩论资料.doc
- 企业财务风险的防范-以施工企业为例任务书开题.doc
- 企业考勤及薪酬制度.doc
- 优秀班组早会是如何进行的.docx
- 企业如何有效的落实绩效指标.docx
- 优秀业务员的思维方式和解决问题的方法.doc
- Unit4MyFavoriteSubjectSectionA(1a-Pronunciation)(课件)人教版七年级英语上册.pptx
- Unit4NaturalDisastersListeningandSpeaking课件-高中英语人教版.pptx
- Unit4NaturalDisastersReadingandThinking课件高中英语人教版(1).pptx
- Unit4MyFavouriteSubjectSectionApronunciation课件-人教版七年级英语上册.pptx
- Unit4MyFavouriteSubjectSectionB(1a-1d)(教学课件)人教版英语七年级上册.pptx
- Unit4Lesson1课件冀教版七年级英语上册.pptx
- Unit4Lesson3课件冀教版英语七年级上册.pptx
- Unit4NaturalDisasters词汇笔记清单-高一上学期英语人教版.docx
- Unit4Lesson2课件冀教版英语七年级上册.pptx
- Unit4IusedtobeafraidofthedarkSectionAGrammarFocus-4c课件人教版(2012)九年级英语全册.pptx
最近下载
- 履带吊安拆T及T履带式起重机安拆施工工艺.docx VIP
- 海康威视 扫描仪 台式人证比对终端 DS-K5605 安装指南.pdf
- 教学创新设计汇报-自动控制原理.pptx VIP
- 六枝特区牂牁江景区山水实景水舞秀项目环境影响报告.pdf VIP
- 江苏省常州外国语中学2023-2024学年八年级上学期10月月考英语试卷 .docx VIP
- 混凝土坝安全监测系统施工技术规范-条文说明.pdf VIP
- 家庭医生签约服务培训ppt课件.pptx VIP
- 2025-2026学年小学科学二年级上册(2024)青岛版(六三制2024)教学设计合集.docx
- 食材配送人员配备方案(5篇).doc VIP
- 相声—《口吐莲花》.docx VIP
文档评论(0)