华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
配置对潜在的ARP攻击行为发送告警
配置对潜在的ARP攻击行为发送告警
背景信息
在使能了ARP报文限速或者ARP Miss限速之后,在一定的时间内,如果设备收到的ARP报文或者ARP
Miss消息超过了设定的阈值,超出部分的ARP报文或者ARP Miss消息将被丢弃。此时设备认为这是一种潜在的攻击行为,会针对这种攻击行为发送记录ARP日志并向网管系统发送ARP告警,实时记录ARP运行的异常情况。
为了避免网络在遭受ARP攻击时产生海量日志和告警,用户可以配置设备记录ARP日志和发送ARP告警的时间间隔,减少日志和告警的产生数量。
操作步骤
- 执行命令system-view,进入系统视图。
- 执行命令arp anti-attack log-trap-timer time,配置对潜在的ARP攻击行为记录ARP日志和发送告警的时间间隔。
缺省情况下,设备记录ARP日志和发送ARP告警时间间隔为0,即设备不记录ARP日志和不发送ARP告警信息。
- 执行命令commit,提交配置。