Hướng dẫn cấu hình storm control

linhnhd

VIP Members
30/12/2014
14
32 bài viết
Hướng dẫn cấu hình storm control
HƯỚNG DẪN CẤU HÌNH STORM CONTROL


  1. Mô hình.

  1. Mục tiêu yêu cầu.
  • Ngăn chặn, giới hạn các bản tin(bão) broadcast, multicast, unicast trong mạng LAN.

  1. Hướng dẫn cấu hình.
  • Ta thực hiện cấu hình trên Switch0 ta sẽ chọn Port để thực hiện bặt tính năng này.
  • VD ở đây ta chọn Port FastEthernet0/1.
Switch0(Config)# Interface FastEthernet 0/1
  • Cấu hình quy định ngưỡng trên là 100 bản tin broadcast mỗi giây, và ngưỡng dưới là 70 bản tin broadcast mỗi giây.
Switch0(Config-if)# storm-control broadcast level pps 100 70
  • Cấu hình quy định ngưỡng trên là 100 bản tin multicast mỗi giây, và ngưỡng dưới là 70 bản tin multicast mỗi giây.
Switch0(Config-if)# storm-control multicast level pps 100 70
  • Cấu hình quy định ngưỡng trên là 100 bản tin unicast mỗi giây, và ngưỡng dưới là 70 bản tin unicast mỗi giây.
Switch0(Config-if)# storm-control unicast level pps 100 70
  • Khi quá vượt quá ngưỡng port sẽ chuyển sang trạng thái error disabled
Switch0(Config-if)# storm-control action shutdown
  • Tự động kích hoạt lại các port bị error disabled do storm control gây ra sau 60 giây.
Switch0(Config)# errdisable recovery cause storm-control
Switch0(Config)# errdisable recovery interval 60

Giải thích: Trong cấu hình trên thực hiện bật Strom-Control trên Fao/1 của switch với ngưỡng trên là 100 và ngưỡng dưới là 70 bản tin. Nếu số lượng bản tin (broadcast, multicast, unicast) vượt qua 100 thì traffic sẽ bị drop, trong khoảng 1 s tiếp theo nếu traffic nhỏ hơn 70 s thì traffic sẽ trở lại bình thường.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bookmark lại xem sau.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Hay quá, thanks chủ thớt
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
" storm-control broadcast level bps 3.5m
storm-control multicast level bps 3.5m
storm-control action shutdown "

Ở cty mình thì họ đã cấu hình với đơn vị là (3.5m). Cho mình hỏi, như thế có phải ý đồ họ muốn là 3.5 phút và giá trị này không có ngưỡng dưới hoặc trên như bài viết đã đăng?
Mong các bạn giúp đỡ.
Xin cám ơn.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Nhờ các bạn giúp đỡ
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
" storm-control broadcast level bps 3.5m
storm-control multicast level bps 3.5m
storm-control action shutdown "

Ở cty mình thì họ đã cấu hình với đơn vị là (3.5m). Cho mình hỏi, như thế có phải ý đồ họ muốn là 3.5 phút và giá trị này không có ngưỡng dưới hoặc trên như bài viết đã đăng?
Mong các bạn giúp đỡ.
Xin cám ơn.
Theo tài liệu của Cisco thì 3.5m không phải là 3.5 phút mà là 3.5Mbps. Tức là khi lưu lượng broadcast hoặc multicast vượt quá ngưỡng trên thì switch sẽ thực hiện hành động là shutdown cổng.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: o0phantom0o
Comment
Bên trên