NPE设备ping外网出现大量丢包,ping 10个包会丢掉9个
请确认NPE60E开启了全局会话限止功能:
flow-pre-mgr 1 subscriber any action trust total-limit 3000000 per-ip-limit 1000 //subscriber后跟的是需要进行会话数限制的地址,可以是any,也可以是实际对象名称
NPE的全局会话配置如果源配置any,就会限止设备本身发出的数据或者到达设备本身的数据,当有攻击报文攻击设备外网接口IP时,就会导致到外网接口IP的会话超过限止,此时通过设备向外ping就会由于会话数超限导致数据被丢弃。
阅读剩余
版权声明:
作者:SE_Zhang
链接:https://www.cnesa.cn/3147.html
文章版权归作者所有,未经允许请勿转载。
THE END