华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
配置攻击溯源事件上报功能
配置攻击溯源事件上报功能
背景信息
当可能的攻击源在单位时间内发送某种协议类型的报文超过一定阈值时,如果希望设备能以事件上报的方式提醒网络管理员,以便管理员采取一定的措施来保护设备,则可以使能攻击溯源事件上报功能并配置攻击溯源事件上报阈值。
操作步骤
- 执行命令system-view,进入系统视图。
- 执行命令cpu-defend policy policy-name,进入防攻击策略视图。
- 执行命令auto-defend enable,使能攻击溯源功能。
缺省情况下,未使能攻击溯源功能。
- 配置攻击溯源事件上报功能
- 执行命令auto-defend alarm enable,使能攻击溯源事件上报功能。
缺省情况下,使能攻击溯源事件上报功能。
- 执行命令auto-defend alarm
threshold threshold,配置攻击溯源事件上报阈值。
缺省情况下,攻击溯源事件上报阈值为128pps。
- 执行命令commit,提交配置。