NPE设备ping外网出现大量丢包,ping 10个包会丢掉9个
请确认NPE60E开启了全局会话限止功能:
flow-pre-mgr 1 subscriber any action trust total-limit 3000000 per-ip-limit 1000 //subscriber后跟的是需要进行会话数限制的地址,可以是any,也可以是实际对象名称
NPE的全局会话配置如果源配置any,就会限止设备本身发出的数据或者到达设备本身的数据,当有攻击报文攻击设备外网接口IP时,就会导致到外网接口IP的会话超过限止,此时通过设备向外ping就会由于会话数超限导致数据被丢弃。
阅读剩余
版权声明:
作者:SE_Zhang
链接:https://www.cnesa.cn/3147.html
文章版权归作者所有,未经允许请勿转载。
THE END
阿里云ECS服务器 - 限时特惠活动
云服务器爆款直降90%
新客首单¥68起 | 人人可享99元套餐,续费同价 | u2a指定配置低至2.5折1年,立即选购享更多福利!
新客首单¥68起
人人可享99元套餐
弹性计费
7x24小时售后