NPE设备ping外网出现大量丢包,ping 10个包会丢掉9个

请确认NPE60E开启了全局会话限止功能:

 flow-pre-mgr 1 subscriber any action trust total-limit 3000000 per-ip-limit 1000 //subscriber后跟的是需要进行会话数限制的地址,可以是any,也可以是实际对象名称

NPE的全局会话配置如果源配置any,就会限止设备本身发出的数据或者到达设备本身的数据,当有攻击报文攻击设备外网接口IP时,就会导致到外网接口IP的会话超过限止,此时通过设备向外ping就会由于会话数超限导致数据被丢弃。

阅读剩余
THE END