一台接入交换机S5120V2,上面分了用户接入、监控接入、管理地址3个vlan,最近老是出现ssh连接中断好一会儿或者用户反映网络丢包严重等问题,后在日志中发现arp报文过多的日志
怀疑是存在arp攻击导致接入交换机cpu占用过高而导致的丢包,后经镜像流量发现,大量的arp包都是监控的NVR发过来的,咨询监控的厂家后发现这种现象是无法避免的,于是只能在接入交换机S5120V2上做ARP攻击防御的配置来限制arp包
虽然用户反映丢包情况好很多,但ssh连接中断好一会儿的现象还是存在,且和日志中收到大量arp包的时间吻合,在使用标杆神器分析诊断文件后,还是发现cpu的arp软件丢包严重
请问这还有什么配置可以做的吗?
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明