ddos攻击 防护(交换机ddos攻击防御)-冯金伟博客园

如何监控思科交换机端口流量?

最简单的办法,特权模式下执行命令:show version

可以得知该交换机的接口类型和每个接口类型接口的数量

24 FastEthernet/IEEE 802.3 interface(s)

2 Gigabit Ethernet/IEEE 802.3 interface(s)

就像这样的信息

交换机如何全局应用acl?

acl一般是在接口进行调用。如果针对上cpu的流量可以用acl进行限速。比如思科的copp里就有针对全局做的acl。

华三交换机怎么查看网络风暴?

华为交换机查看网络风暴方法:进入交换机设置,命令行输入所有端口流量状态的指令,即可知道是否有网络风暴。

交换机查看端口流量?

在端口下配置ip accounting out计费以计算流量,然后显示show ip accounting计费以查看流量,但是请注意,该端口需要流量。

使用IP accounting的说明:

在要统计流量的端口下配置 ip accounting out 然后show ip accounting 就可以看到,但是请注意该端口需要有流量。

1.根据地址对的字节数和数据包数进行统计。

2.通常仅支持出站数据包和被ACL拒绝的数据包(支持IN和OUT方向的ACL)。

3.仅统计通过路由器的流量。源或目标是不计算路由器的数据包。

4.支持除自主交换以外的所有交换路径。

5.可以通过SNMP来访问统计值,MIB是OLD-CISCO-IP-MIB, lipAccountingTable;

6.ip accounting还支持其他监视方法,例如基于tos,mac-address等。

交换机组成的网络有网络风暴吗?

多台交换机组成的网络也许会出现物理上的交换环路,这样才导致了广播风暴,也没有所谓的网络风暴.多台交换机如果没有连接成一个物理上的环路的话也不会出现广播风暴.单台交换机如果你只有的话,基本上只要不将一条网线同时插在交换机的任意两个接口这样是不会出现广播风暴的.综上跟有多少台电脑没有关系,除非你的电脑中了病毒,不断的发送广播流量,才会导致交换机异常.