✖
每日一题
☺您本月已连续签到天,打败了0%的知了达人!
今日已答题
签到规则:
1.每日可签到答题一次,每签到一次可获得5积分,连续签到10天额外奖励50积分,连续签到20天以上额外奖励100积分;连续签到30天以上额外奖励200积分;
2.签到答题正确,获得经验值5点;
3.签到成功后,当天日期会有提示。
s5500 交换机 ,arp进程CPU占用26%,怎么查找问题所在?如何解决?
bRX1 30% 0/1e451e0c
ARP 35% 0/22d368f0
(0)
最佳答案
1、排查下是否一直有STP TC报文;
2、排查下现场是否存在arp攻击。
能说说具体的做法吗?谢谢!!!!arp的确非常不正常。还有stp tc报文怎么看?
dis stp tc 0 Bridge-Aggregation1 2 2 0 GigabitEthernet1/0/1 0 0 0 GigabitEthernet1/0/2 0 0 0 GigabitEthernet1/0/3 0 0 0 GigabitEthernet1/0/4 0 0 0 GigabitEthernet1/0/5 0 0 0 GigabitEthernet1/0/6 0 0 0 GigabitEthernet1/0/7 0 0 0 GigabitEthernet1/0/8 0 0 0 GigabitEthernet1/0/9 0 0 0 GigabitEthernet1/0/27 0 0 0 GigabitEthernet1/0/28 0 0 0 GigabitEthernet1/0/30 0 4 0 GigabitEthernet1/0/31 0 0 0 GigabitEthernet1/0/32 0 0 1 Bridge-Aggregation1 2 2 1 GigabitEthernet1/0/28 0 0 1 GigabitEthernet1/0/30 0 4
反复执行display stp tc看对应计数是否有增长,或者display logbuffer看是否有tc日志
说明攻击的可能性比较大,现场可以debug arp packet看下是否有终端一直在发arp请求
arp请求很多,很多机器,多得数不过来,怎么处理。
配置下arp防攻击吧,配置指导有
好吧,我试试
解决请采纳下
还有呢,请教一下。bRX1 29% 0/ 7e34653
收包进程,大量报文上cpu导致,一样的原因
该问题暂时没有网友解答
你正在编辑答案
如果你要对问题或其他回答进行点评或询问,请使用评论功能。
分享扩散:
亲~登录后才可以操作哦!
亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册
注册后可访问此模块
你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
泄露了我的隐私
侵犯了我企业的权益
抄袭了我的内容
原文链接或出处
诽谤我
对根叔社区有害的内容
不规范转载
举报说明
能说说具体的做法吗?谢谢!!!!arp的确非常不正常。还有stp tc报文怎么看?
dis stp tc 0 Bridge-Aggregation1 2 2 0 GigabitEthernet1/0/1 0 0 0 GigabitEthernet1/0/2 0 0 0 GigabitEthernet1/0/3 0 0 0 GigabitEthernet1/0/4 0 0 0 GigabitEthernet1/0/5 0 0 0 GigabitEthernet1/0/6 0 0 0 GigabitEthernet1/0/7 0 0 0 GigabitEthernet1/0/8 0 0 0 GigabitEthernet1/0/9 0 0 0 GigabitEthernet1/0/27 0 0 0 GigabitEthernet1/0/28 0 0 0 GigabitEthernet1/0/30 0 4 0 GigabitEthernet1/0/31 0 0 0 GigabitEthernet1/0/32 0 0 1 Bridge-Aggregation1 2 2 1 GigabitEthernet1/0/28 0 0 1 GigabitEthernet1/0/30 0 4
反复执行display stp tc看对应计数是否有增长,或者display logbuffer看是否有tc日志
说明攻击的可能性比较大,现场可以debug arp packet看下是否有终端一直在发arp请求
arp请求很多,很多机器,多得数不过来,怎么处理。
配置下arp防攻击吧,配置指导有
好吧,我试试
解决请采纳下
还有呢,请教一下。bRX1 29% 0/ 7e34653
收包进程,大量报文上cpu导致,一样的原因