华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
配置攻击溯源检查阈值
配置攻击溯源检查阈值
背景信息
网络上可能会出现大量攻击报文攻击设备的CPU。通过使能攻击溯源功能并配置攻击溯源检查阈值,设备可以分析上送CPU的报文是否会对CPU造成攻击。当可能的攻击源在单位时间内发送某种协议类型的报文超过检查阈值时,设备会将可能造成攻击的报文以日志方式通知网络管理员,以便网络管理员采取措施对攻击源进行防御部署。
当配置攻击溯源检查阈值时,攻击溯源检查阈值不能大于CPCAR/采样比。
操作步骤
- 执行命令system-view,进入系统视图。
- 执行命令cpu-defend policy policy-name,进入防攻击策略视图。
- 执行命令auto-defend enable,使能攻击溯源功能。
缺省情况下,未使能攻击溯源功能。
- 执行命令auto-defend threshold threshold,配置攻击溯源检查阈值。
缺省情况下,攻击溯源检查阈值为128pps。
- 执行命令commit,提交配置。