遇到ARP泛洪攻击,怎么破?( 二 )


[HUAWEI-acl-L2-4444]rulepermitl2-protocolarpsource-mac0-0-1vlan-id3
[HUAWEI-acl-L2-4444]quit
[HUAWEI]cpu-defendpolicypolicy1
[HUAWEI-cpu-defend-policy-policy1]blacklist1acl4444
[HUAWEI-cpu-defend-policy-policy1]quit
接下来应用防攻击策略policy1 。
步骤4如果上述配置无法解决 , 比如源MAC变化或源IP变化的ARP攻击源来自某台接入设备下挂用户 , 在接入侧交换机上配置流策略限速 , 不让该接入侧设备下的用户影响整个网络 。 [HUAWEI]acl4445
[HUAWEI-acl-L2-4445]rulepermitl2-protocolarp
[HUAWEI-acl-L2-4445]quit
[HUAWEI]trafficclassifierpolicy1
[HUAWEI-classifier-policy1]if-matchacl4445
[HUAWEI-classifier-policy1]quit
[HUAWEI]trafficbehaviorpolicy1
[HUAWEI-behavior-policy1]carcir32
[HUAWEI]trafficpolicypolicy1
[HUAWEI-trafficpolicy-policy1]classifierpolicy1behaviorpolicy1
[HUAWEI]interfaceGigabitEthernet1/0/1
[HUAWEI-GigabitEthernet1/0/1]traffic-policypolicy1inbound
内容来源:华为官方交换机在江湖 , 转载仅出于传播知识、学习交流之目的 , 如侵私信删除 。 样式由网络工程师阿龙编辑 , 如需转载本样式 , 请保留此信息 。 返回搜狐 , 查看更多
遇到ARP泛洪攻击,怎么破?】责任编辑: