H3C AC WX5540E 如下命令是什么意思?
arp source-mac filter
arp source-mac aging-time 60
arp source-mac threshold 1000
arp source-mac exclude-mac 741f-4a78-1401 f4d1-08c6-6137 1856-80dc-a9bf 741f- 4afe-c300 741f-4afe-c000 586a-b1f1-9802 1847-3d71-9121
undo password-control composition enable
password-control length 4
password-control composition type-number 1 type-length 1
undo password-control complexity user-name check
undo password-control change-password first-login enable
(0)
最佳答案
开启源MAC地址固定的ARP攻击检测过滤模式
一定时间内 60 超过阈值 1000 认为是攻击
下面是排错这些mac地址发包不是攻击行为
下面是设备用户密码相关的控制 复杂度什么的。
(0)
请问AC上为什么要设置 开启源MAC地址固定的ARP攻击检测过滤模式呢?
一般是在网关设备上开启。就是防arp攻击。一般内网也没啥攻击,ac开不开没啥关系。
可以在以下命令参考上搜索相关命令:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Wlan/00-Public/Command/Command_Manual/H3C_CR(R5433P03)-6W103/99/?CHID=444588
(0)
arp source-mac filter 开启源MAC地址固定的ARP攻击检测功能,并且过滤模式选择过滤(打印日志并且将该源MAC地址的ARP报文丢弃)
arp source-mac aging-time 60 源MAC地址固定的ARP攻击检测表项的老化时间修改为60秒,默认是300分钟(也就是一旦检测到该源MAC地址超过了单位时间ARP报文的发送数量,会将其加入到攻击检测表项中,然后执行filter,60秒没有出现攻击,则从表项删除该mac)
arp source-mac threshold 1000 在5秒内收到的该源MAC地址发送的ARP报文最多是1000个,超过就认为该MAC地址存在攻击行为
arp source-mac exclude-mac 741f-4a78-1401 f4d1-08c6-6137 1856-80dc-a9bf 741f- 4afe-c300 741f-4afe-c000 586a-b1f1-9802 1847-3d71-9121 配置保护MAC,这些MAC的ARP报文不会被过滤掉
undo password-control composition enable
password-control length 4
password-control composition type-number 1 type-length 1
undo password-control complexity user-name check
undo password-control change-password first-login enable
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
一般是在网关设备上开启。就是防arp攻击。一般内网也没啥攻击,ac开不开没啥关系。