内网交换机 为 12 台 H3C S5110-28P-SI ,但是最近网络很卡,怀疑内网有遭到攻击 ,如何来合理配置 arp 防护和限速等 ,请各位专家予以指导,能详细更好 ,本人新手
(0)
已经参考 上述 官网资料在交换机每个接入端口上做了如下操作
broadcast-suppression 21
multicast-suppression 21
unicast-suppression 21
arp rate-limit rate 31 drop
有没有必要在每个接入端口上再做 arp filter source 10.10.10.10 来做网关保护
但是我尝试过每个端口加上这条保护网关的就断网了,请指点,谢谢 !
(0)
没必要, arp filter binding 是为了让接入的接口只允许绑定的ARP报文通过的,你配置的这个里边绑定的是网关的MAC地址,不对的
arp filter source 10.10.10.10 会把正常的ARP报文也干掉的,所以一般都不配置这个,一般都是配置告警的,看到告警排查源头
接入交换机上各终端网关为 10.10.10.10 ,有没有必要配置这个 ? arp filter binding 10.10.10.10 000f-e2f5-0e97 谢谢你了 !
没必要, arp filter binding 是为了让接入的接口只允许绑定的ARP报文通过的,你配置的这个里边绑定的是网关的MAC地址,不对的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明