情况是这样,imc有两个地址,内网地址管控一片内网地址的路由器,外网地址管控一片外网地址的路由器;目前内网中某一台启明防火墙拦截了一条由imc内网地址产生的告警,提示imc内网地址访问其中一台内网主机(192.160.1.6)的137端口,一番排查过后发现为imcl2topodm.exe进程不定时在访问192.160.1.6这个地址,求解这个进程具体用在哪儿?在哪里可以查到这个进程为什么访问这个地址?内网监管的路由器群中确定是没有这个IP地址的,但是是在一个段中
(0)
最佳答案
iMC网管平台,默认每2小时轮询向网络中所有存在的网段发送目的端口为137的UDP报文,用以探测下端网络中所有终端设备的名称。
在一些客户网管软件进程会将该报文识别为异常流量产生大量告警,可以通过以下方法关闭:
配置文件:%IMCROOT%/server/conf/qvdm.conf
配置方法:l2topoPCNameNetBiosSwitch = 0
配置完成后,重启imcl2topodm.exe进程
配置项l2topoPCNameNetBiosSwitch 为是否开启二层拓扑Netbios报文,“0”:关闭;“1”:开启;为防止配置不生效,不要配置在第一行。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
关了还是在访问,而且一直是137端口,这个怎么办