配置可选操作时的 Cisco Storm-Control 默认操作

网络工程 思科 转变 安全 风暴控制
2021-07-08 21:49:48

我已经尽可能多地浏览了 Cisco 和其他有关该主题的文档,但是我找不到关于这个问题的可靠答案。

超出配置的风暴控制级别的接口的默认操作是丢弃流量。但是,当您配置其中一种可选行为时,接口会发生什么情况?

除了配置的行为外,流量似乎还会继续被丢弃。但我找不到这方面的证据。在这里,我配置了'trap'的风暴控制操作,以及上升和下降阈值。

storm-control action trap
storm-control broadcast level 40.00 30.00
storm-control multicast level 40.00 30.00
storm-control unicast level 40.00 30.00
3个回答

总是阻塞流量,在你的情况下,除了所有类型的多播,单播。

您的选择可以是关闭端口或发送 snmp 陷阱,但所有这些都会在阻塞后发生。 思科关闭文档

风暴控制选项具有非常具有描述性的名称,例如shutdowntrapShutdown 将关闭端口,trap 将发送一个 SNMP 陷阱。

当你有 drop 选项时,第一个数字将是流量将被抑制(dropped)的点,它会继续被抑制,直到流量下降到第二个数字以下,此时它将再次流经界面。

所有三个选项都将通过丢弃或禁用端口来防止过多的流量。陷阱还将发送 SNMP 陷阱。根据您配置 SNMP 的方式,当端口被关闭选项关闭时,您可能会收到陷阱。

您可以使用陷阱选项泛洪 SNMP,因此您应该在 SNMP 配置中配置风暴控制陷阱率。

cisco系统是比较有帮助这个程序的。

interface Te1/0/1
channel-group 1 mode active
description "Uplink to Core"
exit
interface port-channel 1
class of service trust ip-dscp
switchport mode trunk
switchport trunk native vlan 10
exit