华为乾坤-ALM-3276800477 接口上丢弃与绑定表不匹配的ND报文数目超过阈值:处理步骤

时间:2024-06-13 16:30:33

处理步骤

  1. 执行命令display nd snooping user-bind,查看接口下ND Snooping绑定表信息,根据最后丢弃报文的源MAC地址,确定用户上线的接口或者VLAN。

  2. 使用端口镜像方式获取此接口或者VLAN收到的ND报文。

    • 如果接口下某用户发送大量与绑定表不匹配的ND报文,则用户为非法用户,发送的报文为攻击报文,此时攻击报文已经被丢弃,请根据该用户IPv6地址或MAC地址排查攻击源头。

    • 如果接口下用户没有大量发送与绑定表不匹配的ND报文,则用户发送的报文非攻击报文,如果需要让该用户通过检查,考虑是否需要取消端口下nd snooping check { na | ns | rs } enable命令配置。

support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800477.html