交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
无线管理与应用
服务产品
网络中如果存在跨网段扫描情况下的话,supervlan往外发送arp报文,请求下联用户的MAC地址,要向所有的子vlan进行发送,也就是是CPU要复制N个Sub vlan的arp报文,复制这些arp报文都需要CPU进行处理,这样导致CPU利用率很高,由于CPU处理繁忙导致响应慢,故出现ping出现偶尔延迟的现象。
解决方案:
1)找到攻击源;
2)调整ARP请求报文的发包频率及间隔时间(默认是1S发一个arp请求,连续发送5次),命令如下:
Ruijie(config)#arp retry interval 10
Ruijie(config)#arp retry times 2
这种方式只能缓解CPU过高的问题,但是如果有大量的扫描存在的话,故障还是会发生;
3)更改客户现场网络架构,减少super vlan子vlan的数量,建议一个super vlan小于30个subvlan。这个是解决问题最有效方法。