报文意思是SSH报文速率超过控制平面限速(500 pps)但已恢复。
这个告警的意思是 cpu保护机制的正常行为,是防止SSH等管理流量冲击CPU导致设备异常的
可以配置acl,限制非法访问,控制访问数量
还可以降低SSH限速阈值,但是要评估一下你设备的cpu,qos copp policy, classifier ssh behavior ssh,qos copp behavior ssh car cir 600 # 限速从500pps调整至600pps,这个要看设备行不行
qos copp behavior ssh , car cir 600
对了,你可以看一下日志,看一下是谁一直在发ssh登录设备,导致报文过多,
业务有影响吗
SSH报文上送控制平面的速率触发了 COPP(Control Plane Policing)限速机制的阈值(500 pps)。当前速率已恢复至限速阈值以下,告警自动清除。 触发场景: SSH访问流量突发(如批量管理操作、脚本扫描、暴力破解攻击)。 控制平面默认的SSH协议限速值(500 pps)被突破。
业务无影响。
SSH报文上送控制平面的速率触发了 COPP(Control Plane Policing)限速机制的阈值(500 pps)。当前速率已恢复至限速阈值以下,告警自动清除。 触发场景: SSH访问流量突发(如批量管理操作、脚本扫描、暴力破解攻击)。 控制平面默认的SSH协议限速值(500 pps)被突破。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
对了,你可以看一下日志,看一下是谁一直在发ssh登录设备,导致报文过多,