S1626的安全功能里的“ARP限速”和“防MAC地址攻击”都有默认值。
前者是100个ARP包每秒,后者是1000个MAC地址每端口。
我的理解是:如果ARP进入该端口的速率超过了100个/秒,多余的ARP包会丢弃;
如果该端口学习到的MAC地址超过1000个,多余的MAC地址就被丢弃。
而不是该端口就被down。
请问是这样么?
(0)
最佳答案
我在网上找到了s1600系列的说明书,在“安全专区”设置里,没有看到你说的内容,仅仅就是列出了表格:
我上上下下的找,也没有找到达到阈值之后会怎样的文字。
请给出S1626的说明书地址,我下载看看,谢谢!
另外再偷懒问一下,这个端口的“保护状态”,仅仅是针对ARP包的保护,还是针对所有包的保护。
因为我发现我经常断网,我怀疑是这个原因造成的。
画个拓扑说明:
SW1下联SW2,红圈处端口开启了ARP保护,并设置为限速100
SW2连接很多的设备造成ARP过多,从而触发SW1的端口保护。
如果保护仅仅是针对ARP包,那么超过阈值之后,后续的设备因为ARP无法通过而无法上网,但之前正常连接的设备不影响。
但如果是端口Down了,那该端口下联设备就都断网了,之前已经建立连接的设备也断网了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论