科百科
当前位置: 首页 范文大全

网络攻击的防护措施有哪些(网络中出现TC报文攻击该如何处理)

时间:2023-07-01 作者: 小编 阅读量: 3 栏目名: 范文大全

步骤3、同时设备上还有大量的ARP报文超过CPCAR后丢弃的日志记录。所有使能STP的端口,接收的TC报文计数均在增长。由此说明此接口入方向光纤线缆有问题,排查线缆故障后问题解决。配置此命令后可以保证设备频繁收到TC报文时,每2秒周期内最多只处理1次表项刷新。当设备收到TC报文后,默认会清除MAC、老化ARP。从而减少MAC、ARP表项频繁刷新对设备造成的负担。

很多系统工程师和网络工程师都碰到过,在现网中出现大量的TC报文,那么如果遇到该怎么办?今天从以下几点来做个描述。

一、第一种情况:网络中有网管软件

处理过程步骤1、通过网管监控的CPU利用率情况,如下图所示:

通过网管监控看到的CPU利用率

步骤2、同时设备上还出现CPU占用率过高的日志信息。

步骤3、同时设备上还有大量的ARP报文超过CPCAR后丢弃的日志记录。

步骤4、查看端口TC(Topology Change)报文收发情况。

所有使能STP的端口,接收的TC报文计数均在增长。

下图:端口TC报文计数增长对比图

二、第二种情况:网络中没有网管软件

步骤 1

1)因未在故障时查看信息,无法知道具体哪些进程引起CPU升高,怀疑为设备FTS任务进程要处理大量的TC报文,导致CPU占用率升高。

2)设备一直产生TC报文日志,首先确定此TC报文是本设备产生的,还是从其它设备收到的。

3)使用display stp tc-bpdu statistics命令查询TC报文是在S5700设备产生的,还是从其它设备收到的。

经查询S5700与SwitchA互连的端口GE0/0/X收到的TC报文一直增长,且同时转发至其它接入层交换机。由此可以判断该TC报文不是XXX设备产生的。

<S5700> display stp tc-bpdu statistics

-------------------------- STP TC/TCN information --------------------------

MSTID Port TC(Send/Receive) TCN(Send/Receive)

0 GigabitEthernet0/0/51 29272/63 0/0

0 GigabitEthernet0/0/52 3/18363 0/0

步骤 2

1)使用display stp tc-bpdu statistics命令逐层排查TC报文入方向设备,确认此TC报文是在网络中的哪一台设备上产生的。

2)查询核心设备SwitchX1,发现XXX端口收到大量的TC报文,而XXX端口是与核心设备SwicthX2互联的,由此可以判断该TC报文不是SwitchX1产生的。

3)继续查询核心设备SwitchX2,发现GigabitEthernet0/0/2端口收到大量的TC报文,

而GigabitEthernet0/0/2端口是与SwitchX3设备的GigabitEthernet0/0/5互联,由此可以判断该TC报文不是SwitchX2产生的。

<SwitchX2> display stp tc-bpdu statistics

-------------------------- STP TC/TCN information --------------------------

MSTID Port TC(Send/Receive) TCN(Send/Receive)

0 GigabitEthernet0/0/1 12495/13 0/0

0 GigabitEthernet0/0/2 135/8349 0/0

4)继续查询SwitchX3设备,发现GigabitEthernet0/0/51、GigabitEthernet0/0/52端口Send方向大量的TC报文计数增涨,初步判断TC报文由应由此设备产生。

<SwitchX3> display stp tc-bpdu statistics

-------------------------- STP TC/TCN information --------------------------

MSTID Port TC(Send/Receive) TCN(Send/Receive)

0 GigabitEthernet0/0/51 8196/1123 0/0

0 GigabitEthernet0/0/52 8343/136 0/0

步骤 3

当查询到SwitchX3设备时,发现其TC报文只有在出方向上不断有增长计数,由此可判断该TC报文为SwitchX3设备产生。

此时执行命令display stp topology-change查询该TC报文的信息。

从以下回显可以看出,该设备GigabitEthernet0/0/51端口不断由阻塞变为放开后,由于状态变为detected而触发拓扑变化。

<SwitchX3> display stp topology-change

CIST topology change information

Number of topology changes :8233

Time since last topology change :0 days 0h:0m:26s

Topology change initiator(detected) :GigabitEthernet0/0/51

Number of generated topologychange traps : 9852

Number of suppressed topologychange traps: 13

步骤 4

1)执行命令display interface brief查询该接入设备端口信息,发现该设备GigabitEthernet0/0/51端口入方向有大量错包

2)隔一段时间后,再次查询该设备的端口信息,GigabitEthernet0/0/51端口入方向还是有大量错包。

由此说明此接口入方向光纤线缆有问题,排查线缆故障后问题解决。

<SwitchX3> display interface brief

PHY: Physical

*down: administratively down

^down: standby

(l): loopback

(s): spoofing

(E): E-Trunk down

(b): BFD down

(e): ETHOAM down

(dl): DLDP down

(d): Dampening Suppressed

InUti/OutUti: input utility/output utility

Interface PHY Protocol InUti OutUti inErrors outErrors

........

GigabitEthernet0/0/51 up up 0.01% 0.02% 38068638 0

解决方案

1、全局配置stp tc-protection。

配置此命令后可以保证设备频繁收到TC报文时,每2秒周期内最多只处理1次表项刷新。从而减少MAC、ARP表项频繁刷新对设备造成的CPU处理任务过多。

2、全局配置arp topology-change disable及mac-address update arp。

当设备收到TC报文后,默认会清除MAC、老化ARP。当设备上的ARP表项较多时,ARP的重新学习会导致网络中的ARP报文过多。

配置arp topology-change disable、mac-address update arp后,在网络拓扑变化时,可以根据MAC地址的出接口变化刷新ARP表项出接口。可以减少大量不必要的ARP表项刷新。

全局配置stp tc-protection命令,配置后可以保证设备频繁收到TC报文时,每2秒周期内最多只处理1次表项刷新。从而减少MAC、ARP表项频繁刷新对设备造成的负担。

    推荐阅读
  • 天津财经大学调剂分数(往年天津财经大学这些专业有调剂名额)

    建校六十多年来,学校的面貌发生了巨大变化,成为天津市市属重点大学和我国北方培养高级经济管理人才的重要基地。从2021年天津财经大学调剂录取情况来看,调剂录取人数在10人以上的专业有:产业经济学、统计学、资产评估、法律(法学)、公共管理。2019年天津财经大学具体调剂情况如下:以上就是研新生给大家分享的天津财经大学的调剂相关信息,希望对各位考生有一定帮助。

  • 微商朋友圈晚安正能量 2020微商晚安正能量软文吸引朋友圈

    路“应跑的路”已经不容易,“跑到尽头”当然更困难。

  • 什么样的睡姿让人入睡更快(睡不好失眠人易老)

    每10人中近4人失眠危害不容小觑据世界卫生组织调查,全球约27%的人有睡眠障碍,中国的失眠发生率高达38%。失眠群体庞大,年轻化趋势也更为明显,但其危害不容小觑。4增加精神疾病风险失眠的人精神状况不佳,容易烦躁。但当连续失眠多于1个月,就可称为“长期性失眠”,可能与疾病、心理、药物等多种因素相关。另外,下肢静脉曲张患者和冠心病患者也可通过调整睡姿,帮助减轻病情。

  • 光盘行动的作文(光盘行动的作文范文)

    光盘行动的作文年关之时,每家必吃年夜饭。从那时起,一阵“光盘风”也悄然开始。此行动的寓意是把“盘”中的食物吃“光”,简称“光盘”。我们家则严格地执行了这“光盘”行动。学校里,大家也都增强了“光盘”意识。校长特意在教师会议中提出,要求老师们以身作则,做到“光盘”。至此,每个班级都实现了“光盘”。桌长查光盘,为我们的勤俭节约行动拧紧了发条。

  • 函丈的意思是什么 词丈的意思

    后用以称讲席,引申为对前辈学者或师长的敬称:函丈或陈,殆为虚器伏希函丈裁之。威子夔为太子通事舍人,少敏辩,有盛名,士大夫多附之。及议乐,夔与妥各有所持;诏百僚署其所同,百僚以威故,同夔者什八九。

  • 隆昌市有啥风景区(自驾露营地出圈)

    而这一切正得益于今年5月古宇村自驾露营地的建成投用。各酒店严格落实各项疫情防控措施,自查自检酒店安全,全面检修酒店设施,保证酒店环境的干净整洁,为游客提供舒心居住环境。目前隆昌正在建设的住宿项目有五星级酒店、维也纳酒店、西区精品酒店。其中五星级酒店现已完成施工便道、蓄水池、围挡搭设等临时设施施工,维也纳酒店、西区精品酒店已完成主体工程,正进行内部设施装修。

  • 左耳有痣(右耳有痣和双耳有痣的解说)

    左耳有痣左耳有痣:财运旺对于一些人,之前左耳没有痣的,突然有一天发现自己的左耳居然出现了痣,这样的面相改变,一般意味着你的财运即将开始雄起,财运逐渐旺起来了。所以,只要看到自己的左耳出现痣,那么就开心的笑吧。当然,对于做生意的个体老板,这个痣的出现,则意味着自己的朋友会越来越多,虽然不会给自己带来直接收益,但是却一定会为您省心不少。但也需要注意乐极生悲。

  • 行测120个必背成语(50个精选国考高频成语)

    凡此种种,与容错纠错机制背道而驰。例句:但是,目前中国仅有四艘综合补给舰在海军服役,维持日益繁重的远洋训练、护航和演习,显得有些捉襟见肘。

  • 楚辞取名男孩简单大气(楚辞起名这200个沉稳大气)

    2021年悄然而至,今天“2020新生儿爆款名字”上了热搜,男孩“梓睿”,女孩“梓晴”占据榜首,已经给孩子取名家长纷纷希望在这份新鲜出炉的榜单上不要看见自己孩子的名字。江南易林认为“景思”适合作为男孩名字,寓意宝宝高山景行、才思敏捷、前程似锦。江南易林认为“云凌”是一个男孩名字,寓意宝宝壮志凌云、意志坚定、聪明好学、干霄凌云。一个好的出处能让名字锦上添花,《楚辞》就是一个很不错的出处。

  • b站追番前十的番剧哪些真正值得追(B站播放量最高的十部番剧)

    b站追番前十的番剧哪些真正值得追前段时间,人气动画《鬼灭之刃》在B站的总播放量突破4亿大关,成为了B站播放量最高的番剧。尽管蕾姆在作品中只是女配角,但是这并不妨碍她成为动漫圈的国民老婆。第四名:《关于我转生变成史莱姆这档事》播放量2.3亿《关于我转生变成史莱姆这档事》这部动画改编自同名轻小说,第一季于2018年播出,播出之后获得了广大观众的一致好评。