遇到ARP泛洪攻击,怎么破?( 二 )
[HUAWEI-acl-L2-4444]rulepermitl2-protocolarpsource-mac0-0-1vlan-id3
[HUAWEI-acl-L2-4444]quit
[HUAWEI]cpu-defendpolicypolicy1
[HUAWEI-cpu-defend-policy-policy1]blacklist1acl4444
[HUAWEI-cpu-defend-policy-policy1]quit
接下来应用防攻击策略policy1 。
步骤4如果上述配置无法解决 , 比如源MAC变化或源IP变化的ARP攻击源来自某台接入设备下挂用户 , 在接入侧交换机上配置流策略限速 , 不让该接入侧设备下的用户影响整个网络 。 [HUAWEI]acl4445
[HUAWEI-acl-L2-4445]rulepermitl2-protocolarp
[HUAWEI-acl-L2-4445]quit
[HUAWEI]trafficclassifierpolicy1
[HUAWEI-classifier-policy1]if-matchacl4445
[HUAWEI-classifier-policy1]quit
[HUAWEI]trafficbehaviorpolicy1
[HUAWEI-behavior-policy1]carcir32
[HUAWEI]trafficpolicypolicy1
[HUAWEI-trafficpolicy-policy1]classifierpolicy1behaviorpolicy1
[HUAWEI]interfaceGigabitEthernet1/0/1
[HUAWEI-GigabitEthernet1/0/1]traffic-policypolicy1inbound
内容来源:华为官方交换机在江湖 , 转载仅出于传播知识、学习交流之目的 , 如侵私信删除 。 样式由网络工程师阿龙编辑 , 如需转载本样式 , 请保留此信息 。 返回搜狐 , 查看更多
【遇到ARP泛洪攻击,怎么破?】责任编辑:
- excel|Excel中遇到 N/A不要慌,弄清原因轻松解决
- 电子商务|“躺赚”时代结束,跨境电商遇到新挑战,建立独立站很有必要
- 中国联通|苹果CarPlay欲“一统江湖”:宝马、特斯拉说“不”
- 你有没有遇到过在家信号特别差|中国电信vowifi将有效解决居民住宅区域弱覆盖问题
- 顺丰速运|微博CEO手撕顺丰,背后是每个人都会遇到的阴险骗局
- 联想|iOS16升级体验,发热续航下降掉线,这些问题你遇到了吗?
- carplay|“高层用华为、中层用小米、底层用苹果”,现实中当真如此吗?
- 这4种二维码别乱扫,遇到赶紧避开,背后可能全都是“圈套”
- Google|苹果更新Carplay,汽车真用得上吗?
- carplay|苹果全新Carplay:不仅特斯拉,中国车企也开始不玩了