最佳答案
CPU 针对 ARP 的上送限速,默认是开启的(叫 anti-attack / 协议报文限速)。
但端口下的 arp rate-limit 默认不一定开启,要看型号与版本。
想看 CPU ARP 限速值,用:
plaintext
display anti-attack protocol arp
看 Limit(pps) 就是 CPU 限速值。
一、CPU 侧 ARP 限速(anti-attack)默认状态
默认:开启(用来保护 CPU,防止 ARP 泛洪打死 CPU)。
缺省限速值(不同平台有差异):
中高端(S5560/S7000/S12500 等):1000 pps 常见
低端 / 工业交换机:15~100 pps 不等
查看命令:
plaintext
<H3C> display anti-attack protocol arp
输出示例:
plaintext
Protocol anti-attack Priority Limit(pps) Rate(pps) Passed Dropped
arp enable 1 1000 0 12345 0
enable:已开启
Limit(pps):CPU 限速阈值(关键)
二、端口侧 ARP 限速(arp rate-limit)默认状态
接口下 arp rate-limit:
部分 V7 版本:默认开启,100 pps
部分低端 / 老版本:默认关闭
查看所有端口 ARP 限速:
plaintext
<H3C> display arp rate-limit
看接口下是否有 arp rate-limit 配置及数值。
三、控制平面预定义限速(COPP,硬件级)
部分设备还有芯片级默认 COPP 限速,一般和 anti-attack 一致:
plaintext
<H3C> display qos policy control-plane pre-defined
找 arp 行,也能看到 pps 限制。
四、快速总结(你最关心的两点)
CPU ARP 限速:默认开启,用 display anti-attack protocol arp 看 Limit (pps)。
常见默认值:中高端 1000 pps,低端 15~100 pps。
(0)
1、先通过debug rxtx softcar show 命令确认ARP的索引值,这里为29
[S5560X-EI-probe]debug rxtx softcar show slot 1
ID Type RcvPps Rcv_All DisPkt_All Pps Dyn Swi Hash Am APps
29 ARP 0 0 0 100 S On SMAC 8 512
2、再通过如下命令查询接口下arp限速值,pps列即为限速值
[S5560X-EI-probe]debug rxtx softcar 29 portdetail slot 1
Softcar Type IPV4_AUTORP PortStatusFetchCnt=226780
Port Lvl Atk Packet/s DisPkt/s Pack_tol DisP_tol Pps Prop ENum/s Eport
0 0 0 0 0 0 0 100 0 0 0 0
1 0 0 0 0 0 0 100 0 0 0 0
2 0 0 0 0 0 0 100 0 0 0 0
3 0 0 0 0 0 0 100 0 0 0 0
4 0 0 0 0 0 0 100 0 0 0 0
5 0 0 0 0 0 0 100 0 0 0 0
(0)
暂无评论
display cpu-defend configurationdisplay arp source-suppressiondisplay cpu-defend statistics packet-type arp(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论