核心S7503与下级接入S5100光口相连,最近,下级交换机出现ARP报警,提示192.168.12.254IP不断变换MAC地址,接入交换机比较卡顿。疑是ARP攻击,接入用户设备较多,局域内用户700台设备,中毒用户难以排查,能否在核心上通过ARP进行过滤,将攻击的ARP包丢弃。另外,有什么办法能查看攻击ARP来自于核心的哪些接入口,便于查找中毒设备
s5100 主VLAN 1 IP用的192.168.12.0网段,仅用于交换机管理远程联接用。VLAN1的工作网段为10段。核心交换机上没有配置192.168.12.0网段的VLAN IP。S5100和S7503通过TRUNK链路相连。
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论