QOS/5/QOS COPP OVERRUN RECOVER:-DeVP=30.63.154.17: Therate af ssh packets to the CPU fell below the rate limit (500 pps) of the control plane.
出现了这个告警,这个应该怎么进行规避。
(0)
报文意思是SSH报文速率超过控制平面限速(500 pps)但已恢复。
这个告警的意思是 cpu保护机制的正常行为,是防止SSH等管理流量冲击CPU导致设备异常的
可以配置acl,限制非法访问,控制访问数量
(0)
还可以降低SSH限速阈值,但是要评估一下你设备的cpu,qos copp policy, classifier ssh behavior ssh,qos copp behavior ssh car cir 600 # 限速从500pps调整至600pps,这个要看设备行不行
qos copp behavior ssh , car cir 600
对了,你可以看一下日志,看一下是谁一直在发ssh登录设备,导致报文过多,
业务有影响吗
(0)
SSH报文上送控制平面的速率触发了 COPP(Control Plane Policing)限速机制的阈值(500 pps)。当前速率已恢复至限速阈值以下,告警自动清除。 触发场景: SSH访问流量突发(如批量管理操作、脚本扫描、暴力破解攻击)。 控制平面默认的SSH协议限速值(500 pps)被突破。
业务无影响。
SSH报文上送控制平面的速率触发了 COPP(Control Plane Policing)限速机制的阈值(500 pps)。当前速率已恢复至限速阈值以下,告警自动清除。 触发场景: SSH访问流量突发(如批量管理操作、脚本扫描、暴力破解攻击)。 控制平面默认的SSH协议限速值(500 pps)被突破。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
对了,你可以看一下日志,看一下是谁一直在发ssh登录设备,导致报文过多,