交换机lldp拒绝服务攻击处理办法

2024-10-14 08:39:35

1、突然遇到园区的核心交换机调包严重,SSH登陆也十分困难。

交换机lldp拒绝服务攻击处理办法

3、经过多方面核实无果后,还是只能进到交换机里面去看状态才能最终找到原因。找来笔记本,直接连接核心console配置口,没有反应,因为交换机处在二层转发,还没有影响到下面几千用户的联网,因此不能重启。幸好远程ssh在等待四五分钟后还是可以连接上。那就还有希望,每条命令下去都要等各几分钟。

交换机lldp拒绝服务攻击处理办法

5、三下五除二,先禁用过滤这个恶意地址再说。写好acl列表。

交换机lldp拒绝服务攻击处理办法

7、问题马上解决。

交换机lldp拒绝服务攻击处理办法

9、既然这个协议是网管协议,如果不用,我们可以关闭,也不用全关闭,我们可以在问题的端口上进行关闭、在不用的时候关闭,视情况而定。

交换机lldp拒绝服务攻击处理办法
猜你喜欢