- 前言
AAA配置
802.1x认证配置
ACL配置
TCAM ACL资源自定义配置
微分段配置
本机防攻击配置
MFF配置
攻击防范配置
流量抑制及风暴控制配置
ARP安全配置
端口安全配置
MACsec配置
DHCP Snooping配置
IPSG配置
URPF配置
SSL配置
Keychain配置
FIPS配置
- 业务与管理隔离配置
- 安全风险查询
- 设置系统主密钥
本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>
企业商用产品、解决方案和云服务
在DHCP网络环境中,若存在DHCP用户短时间内向设备发送大量的DHCP报文,将会对设备的性能造成巨大的冲击以致可能会导致设备无法正常工作。通过使能对DHCP报文上送DHCP报文处理单元的速率进行检测功能将能够有效防止DHCP报文泛洪攻击。
CE12800E不支持在BD视图下配置此功能。
缺省情况下,未使能对DHCP报文上送DHCP报文处理单元的速率进行检测功能。
在VLAN视图下执行此命令,则对设备所有接口接收到的属于该VLAN的DHCP报文命令功能生效。
在系统视图下执行命令dhcp snooping rate-limit enable vlan { vlan-id1 [ to vlan-id2 ] }&<1-10>,功能与在VLAN视图下执行命令dhcp snooping rate-limit enable相同。
缺省情况下,全局DHCP报文上送DHCP报文处理单元的最大允许速率为100pps,VLAN、接口和BD下DHCP报文上送DHCP报文处理单元的最大允许速率为在系统视图下配置的值。
在系统视图下执行命令dhcp snooping rate-limit vlan { vlan-id1 [ to vlan-id2 ] }&<1-10>,功能与在VLAN视图下执行命令dhcp snooping rate-limit rate相同。
若在系统视图下执行该命令,则对设备所有的接口该命令功能生效。
缺省情况下,未使能当丢弃的DHCP报文数达到告警阈值时的告警功能。
缺省情况下,全局被丢弃的DHCP报文的告警阈值为100packets,接口下被丢弃的DHCP报文的告警阈值为在系统视图下配置的值。