S5700 V2R1版本交換機卡頓問題處理
問題描述
S5700 V2R1版本交換機卡頓問題處理
告警信息
無
處理過程
a. 通過display cpu-defend statistics命令查詢,發(fā)現(xiàn)設(shè)備存在telnet攻擊
Statistics on slot 0:
-------------------------------------------------------------------------------
Packet Type Pass(Bytes) Drop(Bytes) Pass(Packets) Drop(Packets)
-------------------------------------------------------------------------------
arp-miss N/A N/A 0 0
arp-request N/A N/A 120 0
dns N/A N/A 0 0
fib-hit N/A N/A 0 0
ftp N/A N/A 0 0
hgmp-bc N/A N/A 0 0
hgmp-mc N/A N/A 0 0
hgmp-uc N/A N/A 0 0
hw-tacacs N/A N/A 0 0
icmp N/A N/A 1735 0
nap N/A N/A 0 0
ntp N/A N/A 0 0
radius N/A N/A 0 0
snmp N/A N/A 0 0
ssh N/A N/A 0 0
tcp N/A N/A 0 0
telnet N/A N/A 61147 86716
ttl-expired N/A N/A 0 0
-------------------------------------------------------------------------------
b.通過debug信息發(fā)現(xiàn)攻擊的地址。
c. 通過設(shè)置ACl列表,阻止發(fā)送telnet攻擊的地址,設(shè)備不再出現(xiàn)卡頓現(xiàn)象。
根因
存在telnet攻擊
解決方案
通過設(shè)置ACl列表,阻止發(fā)送telnet攻擊的地址。
建議與總結(jié)
建議客戶對存在攻擊源地址的設(shè)備進行維護,查找頻繁發(fā)送telent的原因。
- 上一篇:華為深耕智能電網(wǎng)市場(中國,新浪財經(jīng)) 2014/9/30
- 下一篇:華為GSM-R解決方案首批獲得基于歐盟最新鐵路設(shè)備規(guī)范的T& 2014/9/26