科百科
当前位置: 首页 范文大全

网络攻击的防护措施有哪些(网络中出现TC报文攻击该如何处理)

时间:2023-07-01 作者: 小编 阅读量: 1 栏目名: 范文大全

步骤3、同时设备上还有大量的ARP报文超过CPCAR后丢弃的日志记录。所有使能STP的端口,接收的TC报文计数均在增长。由此说明此接口入方向光纤线缆有问题,排查线缆故障后问题解决。配置此命令后可以保证设备频繁收到TC报文时,每2秒周期内最多只处理1次表项刷新。当设备收到TC报文后,默认会清除MAC、老化ARP。从而减少MAC、ARP表项频繁刷新对设备造成的负担。

很多系统工程师和网络工程师都碰到过,在现网中出现大量的TC报文,那么如果遇到该怎么办?今天从以下几点来做个描述。

一、第一种情况:网络中有网管软件

处理过程步骤1、通过网管监控的CPU利用率情况,如下图所示:

通过网管监控看到的CPU利用率

步骤2、同时设备上还出现CPU占用率过高的日志信息。

步骤3、同时设备上还有大量的ARP报文超过CPCAR后丢弃的日志记录。

步骤4、查看端口TC(Topology Change)报文收发情况。

所有使能STP的端口,接收的TC报文计数均在增长。

下图:端口TC报文计数增长对比图

二、第二种情况:网络中没有网管软件

步骤 1

1)因未在故障时查看信息,无法知道具体哪些进程引起CPU升高,怀疑为设备FTS任务进程要处理大量的TC报文,导致CPU占用率升高。

2)设备一直产生TC报文日志,首先确定此TC报文是本设备产生的,还是从其它设备收到的。

3)使用display stp tc-bpdu statistics命令查询TC报文是在S5700设备产生的,还是从其它设备收到的。

经查询S5700与SwitchA互连的端口GE0/0/X收到的TC报文一直增长,且同时转发至其它接入层交换机。由此可以判断该TC报文不是XXX设备产生的。

<S5700> display stp tc-bpdu statistics

-------------------------- STP TC/TCN information --------------------------

MSTID Port TC(Send/Receive) TCN(Send/Receive)

0 GigabitEthernet0/0/51 29272/63 0/0

0 GigabitEthernet0/0/52 3/18363 0/0

步骤 2

1)使用display stp tc-bpdu statistics命令逐层排查TC报文入方向设备,确认此TC报文是在网络中的哪一台设备上产生的。

2)查询核心设备SwitchX1,发现XXX端口收到大量的TC报文,而XXX端口是与核心设备SwicthX2互联的,由此可以判断该TC报文不是SwitchX1产生的。

3)继续查询核心设备SwitchX2,发现GigabitEthernet0/0/2端口收到大量的TC报文,

而GigabitEthernet0/0/2端口是与SwitchX3设备的GigabitEthernet0/0/5互联,由此可以判断该TC报文不是SwitchX2产生的。

<SwitchX2> display stp tc-bpdu statistics

-------------------------- STP TC/TCN information --------------------------

MSTID Port TC(Send/Receive) TCN(Send/Receive)

0 GigabitEthernet0/0/1 12495/13 0/0

0 GigabitEthernet0/0/2 135/8349 0/0

4)继续查询SwitchX3设备,发现GigabitEthernet0/0/51、GigabitEthernet0/0/52端口Send方向大量的TC报文计数增涨,初步判断TC报文由应由此设备产生。

<SwitchX3> display stp tc-bpdu statistics

-------------------------- STP TC/TCN information --------------------------

MSTID Port TC(Send/Receive) TCN(Send/Receive)

0 GigabitEthernet0/0/51 8196/1123 0/0

0 GigabitEthernet0/0/52 8343/136 0/0

步骤 3

当查询到SwitchX3设备时,发现其TC报文只有在出方向上不断有增长计数,由此可判断该TC报文为SwitchX3设备产生。

此时执行命令display stp topology-change查询该TC报文的信息。

从以下回显可以看出,该设备GigabitEthernet0/0/51端口不断由阻塞变为放开后,由于状态变为detected而触发拓扑变化。

<SwitchX3> display stp topology-change

CIST topology change information

Number of topology changes :8233

Time since last topology change :0 days 0h:0m:26s

Topology change initiator(detected) :GigabitEthernet0/0/51

Number of generated topologychange traps : 9852

Number of suppressed topologychange traps: 13

步骤 4

1)执行命令display interface brief查询该接入设备端口信息,发现该设备GigabitEthernet0/0/51端口入方向有大量错包

2)隔一段时间后,再次查询该设备的端口信息,GigabitEthernet0/0/51端口入方向还是有大量错包。

由此说明此接口入方向光纤线缆有问题,排查线缆故障后问题解决。

<SwitchX3> display interface brief

PHY: Physical

*down: administratively down

^down: standby

(l): loopback

(s): spoofing

(E): E-Trunk down

(b): BFD down

(e): ETHOAM down

(dl): DLDP down

(d): Dampening Suppressed

InUti/OutUti: input utility/output utility

Interface PHY Protocol InUti OutUti inErrors outErrors

........

GigabitEthernet0/0/51 up up 0.01% 0.02% 38068638 0

解决方案

1、全局配置stp tc-protection。

配置此命令后可以保证设备频繁收到TC报文时,每2秒周期内最多只处理1次表项刷新。从而减少MAC、ARP表项频繁刷新对设备造成的CPU处理任务过多。

2、全局配置arp topology-change disable及mac-address update arp。

当设备收到TC报文后,默认会清除MAC、老化ARP。当设备上的ARP表项较多时,ARP的重新学习会导致网络中的ARP报文过多。

配置arp topology-change disable、mac-address update arp后,在网络拓扑变化时,可以根据MAC地址的出接口变化刷新ARP表项出接口。可以减少大量不必要的ARP表项刷新。

全局配置stp tc-protection命令,配置后可以保证设备频繁收到TC报文时,每2秒周期内最多只处理1次表项刷新。从而减少MAC、ARP表项频繁刷新对设备造成的负担。

    推荐阅读
  • 做梦梦到前女友(梦见前女友意味着什么)

    以下内容大家不妨参考一二希望能帮到您!做梦梦到前女友独身的人梦里前任女朋友,表示你最近桃花不错,有人会像你告白。梦里自己的前任女友回来找自己,表示你最近身边异性缘分会降低,暗恋的人会远离你。青年的人梦里自己前任女友回来找自己,表示精神状态不太好,会沉溺于药物麻醉。

  • 姜堰区独生子女补贴2022年申报对象(姜堰独生子女证在哪里办)

    符合以上奖励条件、已死亡的持证退休职工的一次性奖励金,予以补发,由其配偶或子女代为申请登记。提前病退、伤退的持证退休职工申请登记的,男须达50周岁以上,女须达45周岁以上。

  • 阳虚怕冷的人适合吃仙茅么(常用于肾阳虚亏所致尿频)

    仙茅是一味以补益肾阳为主的中药,常用于生殖机能低下、性功能降低这一类病症。腰酸腰痛3、寒湿所致引起的肢体关节痛(寒痹)仙茅也可以用于寒湿引起的长期肢体关节疼痛、麻木,关节炎。仙茅可温补脾肾之阳,从而止泻。

  • 怀孕十个月饮食原则(怀孕10个月的健康饮食)

    补充蛋白质孕早期蛋白质供给不足不仅会影响胎儿的身体和大脑的发育,也会增加妊娠期贫血、营养不良等发病率。在整个孕期孕妇需在体内约保留1000克蛋白质,其中一半供胎儿发育所需,其余分布于胎盘、子宫、羊水、乳腺和母体血液中。妊娠后期,受影响的危害性相应小些。近几年来还有人认为孕妇的咀嚼与胎儿的牙齿发育有着密切的关系。已经服用药物的孕妇应及时向医生咨询。

  • 碳烤牛蛙的做法配方(制作碳烤牛蛙的方法详解)

    接下来我们就一起去了解一下吧!碳烤牛蛙的做法配方牛蛙解剖,去内脏,去头,去脚趾,将牛蛙皮撕掉。牛蛙对开成两半,大腿用剪刀剪两刀。牛蛙放置腌制盒,放入所有腌制料和拌均匀,腌制20分钟,用铁签穿上。这里的话,我选用比较快的方法用油微炸了一下。油炸后的牛蛙,均匀刷上红油开烤。烤熟后,撒上一点孜然粉在微烤下撒点芝麻,葱花点缀下。

  • 摩尔庄园怎么收获农作物(摩尔庄园怎么采摘好友农作物)

    摩尔庄园怎么收获农作物:打开摩尔庄园,进入游戏主界面点击右下角的箭头在农具里面,找到菜篮子靠近成熟的农作物,点击菜篮子即可收菜,我来为大家科普一下关于摩尔庄园怎么收获农作物?摩尔庄园怎么收获农作物摩尔庄园怎么收获农作物:打开摩尔庄园,进入游戏主界面。爱心值可以用于采摘好友农庄中的作物,不过各位小摩尔在采摘好友的作物之情一定要取得主人的同意!

  • 手机怎么同时开wifi和热点

    手机同时开WiFi和热点的方法是:1、首先手机要连接上一个可用的WiFi热点。

  • 水满则溢月满则亏以退为进(知识共享局二家论语注)

    《论语》是儒家经典之一,是传统中国社会读书人的必读书。本次要分享的就是杨伯峻先生和钱穆先生二人给《论语》做的注解。杨先生博通小学经史,所著《论语译注》《孟子译注》等享誉中外。孔门论学,范围虽广,然必兼心地修养与人格完成之两义。孔子距今已逾二千五百年,今之为学,自不能尽同于孔子之时。故知孔子之所启示,乃属一种通义,不受时限,通于古今,而义无不然,故为可贵。

  • lol开什么宝石掉率高(紫色宝石掉率限时翻倍)

    lol开什么宝石掉率高?海克斯科技皮肤一直以来都是英雄联盟里最珍稀度和收藏价值最高的皮肤之一,其获取途径主要是通过紫色宝石兑换,而近期限时开放的紫色宝箱宝石掉落概率翻倍的活动,可以让更多的玩家更轻松地完成拥有自己喜欢的海克斯皮肤的愿望,我来为大家科普一下关于lol开什么宝石掉率高?下面希望有你要的答案,我们一起来看看吧!

  • vivo手机系列在后面加x是什么意思(vivo x是什么系列)

    2、这个系列,主要面向的就是一些年轻人,受到了非常多年轻人的喜欢,不管是在外观上还是在整体的性能上都有着非常不错的表现,售价也在年轻人可以接受的范围之内。