交換機上麵隨時都有這個日誌,而且很多, srcMAC地址都不一樣,這個對網絡有沒有影響
%Dec 7 21:56:09:792 2025 CCXJYC-5130S-52-ZHBL-3F-1 DRVPLAT/4/SOFTCAR DROP:
PktType= ARP , srcMAC=74d6-cbe0-3f01, Drop From Interface=XGE1/0/50 at Stage=63, StageCnt=4988 TotalCnt=263867345, Max Rate Interface=XGE1/0/52
(0)
最佳答案
您好,針對arp超限速的問題,我們可以通過抓包或者debug arp packet interface +對應的端口(能不能加端口跟設備型號有關) 來找到大量arp報文的來源:
如果arp雜亂無序,那多半確實是大量arp上來了,可以看看是不是業務高峰期、或者下遊TC抖動引起arp刷新等等,如果是正常上送突發太多,可以考慮優化交換機的arp限速值,或者分散業務部署,或者網關下沉;
如果arp源ip固定、或者源mac固定,那攻擊的可能性就比較大,需要找到攻擊源 。
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論