交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
网络中如果存在跨网段扫描情况下的话,supervlan往外发送arp报文,请求下联用户的MAC地址,要向所有的子vlan进行发送,也就是是CPU要复制N个Sub vlan的arp报文,复制这些arp报文都需要CPU进行处理,这样导致CPU利用率很高,由于CPU处理繁忙导致响应慢,故出现ping出现偶尔延迟的现象。
解决方案:
1)找到攻击源;
2)调整ARP请求报文的发包频率及间隔时间(默认是1S发一个arp请求,连续发送5次),命令如下:
Ruijie(config)#arp retry interval 10
Ruijie(config)#arp retry times 2
这种方式只能缓解CPU过高的问题,但是如果有大量的扫描存在的话,故障还是会发生;
3)更改客户现场网络架构,减少super vlan子vlan的数量,建议一个super vlan小于30个subvlan。这个是解决问题最有效方法。