成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

交換機(jī)命令問(wèn)題:解決system-guard命令問(wèn)題

網(wǎng)絡(luò) 路由交換
首先我們看一下交換機(jī)命令問(wèn)題system-guard命令原理:system-guard是以太網(wǎng)交換機(jī)實(shí)現(xiàn)的蠕蟲(chóng)病毒檢測(cè)功能。

交換機(jī)命令問(wèn)題:解決system-guard命令問(wèn)題,一個(gè)朋友托我給他解決一下交換機(jī)命令問(wèn)題,問(wèn)詢了很多人,都沒(méi)有滿意的答復(fù)。下面是在網(wǎng)上找到的一篇跟交換機(jī)命令問(wèn)題相似的解答。

交換機(jī)命令問(wèn)題描述:

某大學(xué)一臺(tái)S3526下接的用戶常常使用BT下載軟件。如果在S3526上不開(kāi)啟交換機(jī)命令問(wèn)題system-guard命令則容易死機(jī),但是開(kāi)啟這條命令的話有很多用戶反映BT軟件工作異常。

交換機(jī)命令問(wèn)題原因分析:

首先我們看一下交換機(jī)命令問(wèn)題system-guard命令原理:system-guard是以太網(wǎng)交換機(jī)實(shí)現(xiàn)的蠕蟲(chóng)病毒檢測(cè)功能。交換機(jī)通過(guò)自動(dòng)下發(fā)ACL方式使染毒主機(jī)下線,從而將染毒主機(jī)與網(wǎng)絡(luò)隔離,保證網(wǎng)絡(luò)其他主機(jī)不受感染,在超過(guò)一定時(shí)間后,交換機(jī)將恢復(fù)對(duì)這個(gè)染毒主機(jī)地址的正常轉(zhuǎn)發(fā)流程。

也就是說(shuō)這條命令限制了TCP并發(fā)連接數(shù),它實(shí)時(shí)監(jiān)控每一個(gè)進(jìn)程的并發(fā)線程數(shù)目,只要超過(guò)了系統(tǒng)認(rèn)為的安全線程數(shù)目就開(kāi)始蔽屏掉部分線程。這是為了防止震蕩波這類的蠕蟲(chóng)病毒,但是bt、emule這類的多線程的點(diǎn)對(duì)點(diǎn)工具也一起被同等對(duì)待了。于是不開(kāi)啟system-guard時(shí),蠕蟲(chóng)病毒將導(dǎo)致設(shè)備死機(jī),開(kāi)啟交換機(jī)命令問(wèn)題system-guard時(shí)導(dǎo)致很多用戶BT軟件工作異常。

首先掌握一下交換機(jī)命令問(wèn)題system-guard命令的配置:
◆使能system-guard檢測(cè)功能:system-guard enable
◆禁止system-guard檢測(cè)功能:undo system-guard enable
◆設(shè)置當(dāng)前最大可檢測(cè)染毒主機(jī)的數(shù)目: system-guard detect-maxnum number
◆恢復(fù)最大可檢測(cè)的染毒主機(jī)數(shù)目至缺省值: undo system-guard detect-maxnum

交換機(jī)命令問(wèn)題設(shè)置地址學(xué)習(xí)數(shù)目的上限、重復(fù)檢測(cè)次數(shù)的上限和隔離時(shí)間:system-guard detect-threshold IP-record-threshold record-times-threshold isolate-time缺省情況下,system-guard地址學(xué)習(xí)數(shù)目的上限(IP-record-threshold)、重復(fù)檢測(cè)次數(shù)的上限(record-times-threshold)、隔離時(shí)間(isolate-time)分別為:30、1、3。

例如:在設(shè)置了地址學(xué)習(xí)數(shù)目的上限為50、重復(fù)檢測(cè)次數(shù)的上限為3、隔離時(shí)間為5后,系統(tǒng)如果連續(xù)3次檢測(cè)到來(lái)自某源IP的地址每次IP地址學(xué)習(xí)數(shù)目都超過(guò)了50,系統(tǒng)就認(rèn)為受到了攻擊,將此源IP檢測(cè)出來(lái),在5倍的老化周期內(nèi)不學(xué)習(xí)來(lái)自此源IP的報(bào)文中的目的IP地址。

交換機(jī)命令問(wèn)題解決方法:

修改交換機(jī)命令問(wèn)題system-guard地址學(xué)習(xí)數(shù)目的上限值設(shè)為較大值(如50)問(wèn)題得到解決(具體的參數(shù)值需要根據(jù)用戶數(shù)量來(lái)確定,用戶數(shù)量越多,該值應(yīng)該越大)。注:除S3526系列交換機(jī)外,S3526E系列交換機(jī)也支持system-guard特性。

責(zé)任編輯:佟健 來(lái)源: pcdog
相關(guān)推薦

2010-01-13 17:59:57

2010-01-04 16:52:51

2010-01-05 17:24:24

2010-01-08 14:17:18

2010-03-11 11:05:08

局域網(wǎng)交換機(jī)

2010-06-08 10:55:55

虛擬網(wǎng)絡(luò)交換機(jī)vSwitch網(wǎng)絡(luò)邊緣虛擬化

2010-03-12 17:09:18

2010-03-17 12:46:57

交換機(jī)配置

2010-03-17 13:42:58

交換機(jī)端口

2010-03-19 14:23:24

交換機(jī)TRUNK配置

2011-03-21 13:50:26

交換機(jī)

2011-12-06 10:06:12

交換機(jī)端口

2011-07-29 11:28:50

交換機(jī)配置命令

2010-06-30 12:32:53

2010-01-05 16:09:37

交換機(jī)無(wú)法ping通

2010-03-17 13:07:47

交換機(jī)故障

2010-01-07 15:15:25

千兆光纖交換機(jī)

2010-01-14 10:19:05

2010-01-05 13:50:39

2010-03-18 15:50:53

對(duì)稱交換機(jī)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 成人免费观看男女羞羞视频 | 亚洲欧美综合精品久久成人 | 亚洲人成网站777色婷婷 | 欧美一区二区大片 | аⅴ资源新版在线天堂 | 激情五月婷婷在线 | 视频二区 | 欧美午夜精品 | 国产欧美日韩一区 | 天天看天天摸天天操 | 日韩精品免费一区二区在线观看 | 久久久成人一区二区免费影院 | av网站在线免费观看 | 一区二区视频在线 | 国产精品亚洲欧美日韩一区在线 | 国产精品一区二区在线 | 成人在线不卡 | 亚洲精品视频久久 | 亚洲精品一区在线 | 久久精品国产亚洲夜色av网站 | 操网站| 91 在线| 亚洲69p | 久久麻豆精品 | 亚洲国产精品成人久久久 | 久久99久久 | 日韩中字幕 | 亚洲视频免费在线观看 | 毛片区| 成人精品鲁一区一区二区 | 色视频在线观看 | 蜜臀网| 99久久精品国产一区二区三区 | 国产精品久久久亚洲 | 久久久精品网 | 在线伊人| 91国在线视频 | www日日日| 国产精品美女久久久久久免费 | 国产一区二区自拍 | 国产96色在线 |