最佳答案
broadcast-suppression命令用来开启端口广播风暴抑制功能,并设置广播风暴抑制阈值。
undo broadcast-suppression命令用来恢复缺省情况。
【命令】
broadcast-suppression { ratio | pps max-pps | kbps max-kbps }
undo broadcast-suppression
【缺省情况】
所有接口不对广播流量进行抑制。
【视图】
二层以太网接口视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
ratio:指定以太网接口允许通过的最大广播流量占该接口最大速率的百分比,取值范围为0~100。数值越小,允许通过的广播流量也越小。该参数暂不支持。
pps max-pps:指定以太网接口每秒允许转发的最大广播包数,单位为pps(packets per second,每秒转发的报文数),取值范围为0~1.4881×接口最大速率(如GE口为0~1488100,40GE口为0~59524000)。
kbps max-kbps:指定以太网接口每秒允许转发的最大广播流量,单位为kbps(kilobits per second,每秒转发的千比特数),取值范围为0~接口最大速率。
【使用指导】
本命令设置的是接口允许通过的最大广播报文流量。当接口上的广播流量超过用户设置的值后,系统将丢弃超出广播流量限制的报文,从而使接口广播流量所占的比例控制在限定的范围内,以便保证业务的正常运行。
执行broadcast-suppression命令能开启端口的广播风暴抑制功能broadcast-suppression通过芯片物理上对广播报文进行抑制,对设备性能影响较小。当风暴抑制阈值配置为pps或kbps时,设备可能会根据芯片支持的步长,将配置值转换成步长的倍数。所以,端口下配置的抑制阈值可能与实际生效抑制阈值不一致,请注意查看设备的提示信息。
【举例】
# 在以太网接口GigabitEthernet3/0/1上,每秒最多允许10000kbps广播报文通过,对超出该范围的广播报文进行抑制。
<Sysname> system-view
[Sysname] interface GigabitEthernet 3/0/1
[Sysname-GigabitEthernet3/0/1] broadcast-suppression kbps 10000
(0)
ip forward-broadcast命令用来配置允许接口转发直连网段的定向广播报文。
undo ip forward-broadcast命令用来禁止接口转发直连网段的定向广播报文。
【命令】
ip forward-broadcast [ acl acl-number ]
undo ip forward-broadcast
【缺省情况】
设备禁止转发直连网段的定向广播报文。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
acl acl-number:对定向广播报文应用该ACL规则号对应的过滤条件,根据过滤结果决定是否转发该定向广播报文。acl-number取值范围为2000~3999,其中2000到2999是基本ACL规则,3000到3999是高级ACL规则。
【使用指导】
定向广播报文是指发送给特定网络的广播报文。该报文的目的IP地址中网络号码字段为特定网络的网络号,主机号码字段为全1。
在转发定向广播报文的情况下,如果在接口上配置了此命令,设备从其他接口接收到目的地址为此接口直连网段的定向广播报文时,会从此接口转发此类报文。
黑客可以利用定向广播报文来攻击网络系统,给网络的安全带来了很大的隐患。但在某些应用环境下,设备接口需要转发这类定向广播报文,例如:
· 开启UDP Helper功能,将广播报文转换为单播报文发送给指定的服务器。
· 开启Wake on LAN(网络唤醒)功能,发送定向广播报文唤醒远程网络中的计算机。
在上述情况下,用户可以通过命令配置接口允许转发直连网段的定向广播报文。
【举例】
# 配置允许VLAN接口2转发面向直连网段的定向广播报文。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] ip forward-broadcast
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论