(0)
最佳答案
DRVPLAT/4/SOFTCAR DROP日志表示交换机的驱动平台模块检测到上送CPU处理的特定协议报文(如ARP、IPV4_TTL等)流量超过了预设的限速阈值,因此主动丢弃了部分报文。这种机制旨在保护CPU资源,防止协议报文的泛洪攻击或异常流量导致系统性能下降。日志中的StageCnt和TotalCnt分别记录了当前阶段和累积的丢包数量,帮助运维人员定位问题。若日志频繁出现,可能需要检查网络中的异常流量源或优化QoS策略。
根据您提供的日志信息,设备在接口GE1/0/17上检测到ARP数据包被丢弃的情况。丢弃发生在不同的阶段(Stage),并且每个接口的丢弃计数(StageCnt)和总丢弃计数(TotalCnt)各不相同。这表明设备的软转ARP防攻击功能正在运行,并根据配置的速率限制丢弃了超过限制的ARP数据包。每个接口的丢包情况和速率限制可能不同,这取决于各自的配置和网络流量状况。
(0)
说明这个源mac的设备给本设备发送了太多ARP请求,导致ARP超限速丢弃。 请确认: 1、相关接口是否通过网络设备或者直连mac为相关源mac 的交换机,如果不是,怀疑有仿冒mac攻击; 2、如果是,到交换机上查看是否有收到TC,如果有TC会刷新arp表项; 3、如果没有TC建议debug arp,看是不是这台设备在发arp,如果是请联系400,如果不是怀疑攻击。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论