CPU-Defend Policy本机防攻击 本机防攻击可保护CPU,解决CPU因处理大量正常上送CPU的报文或者恶意攻击报文造成的业务中断问题。 安全策略介绍 本机防攻击包括CPU防攻击、攻击溯源两部分功能。 CPU防攻击可以针对上送CPU的报文进行限制和约束,使单位时间内上送CPU报文的数量限制在一定的范围之内,从而保护CPU的安全,保证...
cpu-defend policy命令用来创建防攻击策略,并进入防攻击策略视图。 undo cpu-defend policy命令用来删除配置的防攻击策略。 缺省情况下,设备中有一个名称为default的防攻击策略,默认应用到所有单板,不允许删除,也不允许修改参数。 命令格式 cpu-defend policypolicy-name ...
目前设备用我司12500设备替换华为s9306设备,现有一下安全防御命令: cpu-defend policy io-board car packet-type ttl-expired cir 8 cbs 10000 car packet-type tcp cir 64 cbs 12032 car packet-type fib-hit cir 16 cbs 10000 auto-defend enable auto-defend attack-packet sample 5 auto-defend thre...
rule 5 permit l2-protocol arp source-mac 4016-9fe7-f2b3(979719 matches) rule 10 permit l2-protocol arp source-mac 1cfa-681c-47e9(359743 matches) rule 15 permit l2-protocol arp source-mac 3883-4571-183f(51538 matches) <AR2220>display cpu-defend policy xdhg Related slot : <0> BlackL...
cpu-defend policy命令用来创建防攻击策略,并进入防攻击策略视图。 undo cpu-defend policy命令用来删除配置的防攻击策略。 缺省情况下,设备中有一个名称为default的防攻击策略,默认应用到设备上,不允许删除,也不允许修改参数。 命令格式 cpu-defend policypolicy-name ...
cpu-defend-policy 命令功能 cpu-defend-policy命令用来应用防攻击策略。 undo cpu-defend-policy命令用来取消应用防攻击策略。 缺省情况下,设备应用名称为devicename-default的防攻击策略。 命令格式 cpu-defend-policypolicy-name[slotslot-id|batchslot{slot-id1[toslot-id2] } &<1-12> ] ...
<HUAWEI> system-view [~HUAWEI] cpu-defend policy 1 [*HUAWEI-cpu-defend-policy-1] auto-defend enable [*HUAWEI-cpu-defend-policy-1] auto-defend attack-packet sample 5 [*HUAWEI-cpu-defend-policy-1] auto-defend threshold 50 [*HUAWEI-cpu-defend-policy-1] auto-defend trace-type source-ip ...
display cpu-defend policy命令用来查看防攻击策略的配置信息。 命令格式 display cpu-defend policy[policy-name] 参数说明 参数 参数说明 取值 policy-name 显示指定防攻击策略的配置信息。 如果指定policy-name参数,则显示该防攻击策略的配置信息。 如果没有指定policy-name参数,则显示所有防攻击策略列表信息。
1. 执行display cpu-defend linkup statistics all命令,检查当前速率超过阈值的协议类型,并结合display cpu-defend linkup configuration all。 命令,确定具体是哪个链接发生异常。 如果存在异常,则请执行步骤2。 如果不存在异常,则无需处理。 2. 在cpu-defend policy模板下对该用户配置过滤器filter,禁止该链接报文上...
Name of an attack defense policy. To configure an attack defense policy, run the cpu-defend policy command. Related slot Board that an attack defense policy is applied to. Blacklist Status Slot<1> : Failed Whether the device is delivered to the blacklist. Failed: The device fails to be ...