华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
配置ARP报文限速(根据目的IP地址)
配置ARP报文限速(根据目的IP地址)
背景信息
如果设备需要处理大量目的IP地址相同的ARP报文,则会造成CPU进程繁忙,影响到正常业务的处理。
为了避免此问题,可以配置设备根据目的IP地址进行ARP报文限速。设备会对上送CPU的ARP报文根据目的IP地址进行统计,如果在1秒内收到的同一个目的IP地址的ARP报文超过设定阈值(ARP报文限速值),设备则丢弃超出阈值部分的ARP报文。
操作步骤
- 执行命令system-view,进入系统视图。
- 执行命令arp anti-attack rate-limit destination-ip maximum maximum,配置根据目的IP地址进行ARP报文限速的限速值。
缺省情况下,设备对每一个目的IP地址的ARP报文速率限制为500,即设备在1秒内最多允许同一个目的IP地址的500个ARP报文通过。
- 执行命令commit,提交配置。