如何对arp广播风暴进行规避?
-
目前想在自有设备上规避arp广播风暴,不能是交换机或路由器,在出现arp广播风暴时不对本设备的主功能程序产生影响
我目前模拟的方式如下:
将普通交换机的两个网口短接,制造出arp广播风暴,只要出现arp广播风暴后,linux的软中断的CPU占用率就会很高,主要表现就是其他主要任务不能及时运行,甚至不运行,同时也无法和上位机联通。
请问各位是否有什么思路或者方法,我目前想着对广播、多播做限制,奈何无从下手。 -
为什么不能解决制造问题的人?
-
@laizh950 使用生成树STP避免网络风暴
-
@aozima 那我要解决的人太多了
-
@jingyan 有相关帖子参考下吗?
-
@laizh950 在 如何对arp广播风暴进行规避? 中说:
将普通交换机的两个网口短接,制造出arp广播风暴,只要出现arp广播风暴后,linux的软中断的CPU占用率就会很高,主要表现就是其他主要任务不能及时运行,甚至不运行,同时也无法和上位机联通。
试试
ip link set eth0 multicast off
ip link set eth0 promisc off
or
iptables -A INPUT -m pkttype --pkt-type broadcast -j DROP
iptables -A INPUT -m pkttype --pkt-type multicast -j DROPSTP/RSTP 是 L2 switch 本身功能
Copyright © 2024 深圳全志在线有限公司 粤ICP备2021084185号 粤公网安备44030502007680号