j'ai compris

Journaux sur hwCpcarDropPacketAlarm et hwCpcarAutoPortDefendAlarm

publié il y a  2020-3-28 16:13:42Dernière réponse mzo. 28, 2020 16:14:23 26 1 0 0
  Récompense F-coins.: 0 (Résolu)

Bonjour,

Mon client a rencontré un problème.

Il a trouvé des journaux sur hwCpcarDropPacketAlarm et hwCpcarAutoPortDefendAlarm. Les services qui ne correspondaient pas à l'interface incluse dans les journaux hwCpcarAutoPortDefendAlarm ont également été affectés. Il a vérifié le Zabbix, mais à partir du Zabbix, l'utilisation de la bande passante de l'interface, qui n'a pas généré les journaux hwCpcarAutoPortDefendAlarm, n'était que d'environ 23%.

Il aimerait clarifier la différence entre hwCpcarDropPacketAlarm et hwCpcarAutoPortDefendAlarm, et pourquoi le paquet qui tombe sur l'interface pourrait affecter une autre interface.

Merci pour toutes suggestions.


  • x
  • Standard:

Réponses en vedette

Meilleure réponse

publié il y a 2020-3-28 16:14:23 Utile(1) Utile(1)
Bonjour!
hwCpcarDropPacketAlarm est généré lorsque les paquets de toutes les interfaces dépassent le seuil, tandis que hwCpcarAutoPortDefendAlarm est généré lorsque les paquets de l'interface locale dépassent le seuil.
Lorsqu'un protocole est activé, le commutateur attribue automatiquement une file d'attente aux paquets de protocole et une valeur CAR par défaut pour la file d'attente. Si un port reçoit de nombreux paquets d'un protocole et envoie les paquets à l'UC, les autres ports enverront les paquets de ce protocole à l'UC à faible vitesse ou ne parviendront pas à envoyer les paquets à l'UC. Cela affecte les services.
Une fois la défense d'attaque locale automatique basée sur le port activée, le commutateur déplace les paquets de ce protocole vers une file d'attente avec une petite valeur CAR dans l'une des situations suivantes:
1. Le taux de tels paquets de protocole reçus sur un port dépasse 75% de la valeur CAR par défaut.
2. Le taux de tels paquets de protocole reçus sur les deux ports qui ont reçu le plus de paquets de ce type dépasse 85% de la valeur CAR par défaut.
Cette fonction garantit que d'autres ports peuvent normalement envoyer des paquets de protocole à la CPU.
View more
  • x
  • Standard:

Toutes les réponses
Youssefi.R publié il y a 2020-3-28 16:14:23 Utile(1) Utile(1)
Bonjour!
hwCpcarDropPacketAlarm est généré lorsque les paquets de toutes les interfaces dépassent le seuil, tandis que hwCpcarAutoPortDefendAlarm est généré lorsque les paquets de l'interface locale dépassent le seuil.
Lorsqu'un protocole est activé, le commutateur attribue automatiquement une file d'attente aux paquets de protocole et une valeur CAR par défaut pour la file d'attente. Si un port reçoit de nombreux paquets d'un protocole et envoie les paquets à l'UC, les autres ports enverront les paquets de ce protocole à l'UC à faible vitesse ou ne parviendront pas à envoyer les paquets à l'UC. Cela affecte les services.
Une fois la défense d'attaque locale automatique basée sur le port activée, le commutateur déplace les paquets de ce protocole vers une file d'attente avec une petite valeur CAR dans l'une des situations suivantes:
1. Le taux de tels paquets de protocole reçus sur un port dépasse 75% de la valeur CAR par défaut.
2. Le taux de tels paquets de protocole reçus sur les deux ports qui ont reçu le plus de paquets de ce type dépasse 85% de la valeur CAR par défaut.
Cette fonction garantit que d'autres ports peuvent normalement envoyer des paquets de protocole à la CPU.
View more
  • x
  • Standard:

Commentaire

envoyer
Connectez-vous pour répondre. Se connecter | Enregistrer

Remarque Remarque : Afin de protéger vos droits et intérêts légitimes, ceux de la communauté et des tiers, ne divulguez aucun contenu qui pourrait présenter des risques juridiques pour toutes les parties. Le contenu interdit comprend, sans toutefois s'y limiter, le contenu politiquement sensible, le contenu lié à la pornographie, aux jeux d'argent, à l'abus et au trafic de drogues, le contenu qui peut divulguer ou enfreindre la propriété intellectuelle d'autrui, y compris les secrets professionnels, les marques commerciales, les droits d'auteur et les brevets, ainsi que la vie privée personnelle. Ne partagez pas votre nom d'utilisateur ou votre mot de passe avec d'autres personnes. Toutes les opérations effectuées à partir de votre compte seront considérées comme vos propres actions, et toutes les conséquences en découlant vous seront imputées. Pour plus de détails, voir « Politique de confidentialité ».
Si le bouton de la pièce-jointe n'est pas disponible, mettez à jour Adobe Flash Player à la dernière version.

My Followers

Connectez-vous pour participer à la communication et au partage

S'identifier

Communauté de Support de Huawei Entreprise
Communauté de Support de Huawei Entreprise
Bloquer
Êtes-vous sûr de bloquer cet utilisateur?
Les utilisateurs de votre liste noire ne peuvent ni commenter votre publication,ni vous mentionner, ni vous envoyer de messages privés.