我们目前有一个非常大的出站DDOS攻击来自我们在Brocade交换机上的一台机器,由PRTG监控。 我正在查看sFlow v5 8传感器,并查看“最高会话者和顶级连接”,但无法制作这些活动圆图的正面或反面。 任何人都可以请阐明如何我可以弄清楚这个stream量来自哪个IP?
谢谢!
您没有提到这是哪个Brocade交换机,但是我怀疑这是他们的FastIron/ICX系列之一,所以下面介绍如何“closures”或closuresBrocade FastIron或ICX switch上的端口。
要禁用博科设备的端口8,请input以下内容。
device(config) # interface ethernet 8 device(config-if-e1000-8)# disable
如果你想看更多,我从下面得到它:
如果您有不同的Brocade交换机,请回复详细信息,我会再次回复。