AI赋能,重塑校园服务新范式,锐捷AI校园百事通应用发布会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

【交换机】接入交换机开启DHCP SNOOPING +DAI功能防arp欺骗后,发现下联PC上网高峰期会出现上不了网

发布时间:2013-09-25
点击量:5053

1)DAI功能和NFPP中的ARP-Guard功能同时启用的情况下,可能导致从网关发出的ARP报文被NFPP识别为攻击并限速,导致用户端ARP交互异常。

2)DAI功能开启的情况下,所有ARP报文都需要送CPU处理。当存在多个用户端同时向网关发起ARP请求的场景时,网关回应的ARP报文从上联口进入后,也会被重定向到CPU由DAI软件模块处理,但其需要经过NFPP的预过滤。

3)ARP-Guard的限速标准为4pps/mac,由于网关发出的ARP报文其源mac字段都相同,在1S内很容易超过4个的限速标准,导致网关回应用户的超速部分ARP报文被丢弃。

解决办法:

a、调整上联口的ARP-guard限速和攻击检测阈值,请根据网络中实际ARP报文交互规模确定,建议可取值为端口下的实际带机用户数。

b、关闭上联口的ARP-guard检测功能,进入上联口配置 no nfpp arp-guard enable

 

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!