华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
配置攻击溯源的溯源模式
配置攻击溯源的溯源模式
背景信息
当攻击溯源启动后,设备将根据配置的溯源模式进行溯源。目前,设备支持
三种溯源模式,分别适用于以下场景:
- 针对三层报文的攻击,则配置基于源IP地址进行溯源。
- 针对固定源MAC地址报文的攻击,则配置基于源MAC地址进行溯源。
- 针对变换源MAC地址报文的攻击,则配置基于接口和VLAN进行溯源。
操作步骤
- 执行命令system-view,进入系统视图。
- 执行命令cpu-defend policy policy-name,进入防攻击策略视图。
- 执行命令auto-defend enable,使能攻击溯源功能。
缺省情况下,未使能攻击溯源功能。
- 执行命令auto-defend trace-type { source-ip | source-mac | source-portvlan } *,配置攻击溯源的溯源模式。
缺省情况下,攻击溯源的溯源模式为基于源MAC地址和基于源IP地址。
- 执行命令commit,提交配置。