如何阅读sFlow?

我们目前有一个非常大的出站DDOS攻击来自我们在Brocade交换机上的一台机器,由PRTG监控。 我正在查看sFlow v5 8传感器,并查看“最高会话者和顶级连接”,但无法制作这些活动圆图的正面或反面。 任何人都可以请阐明如何我可以弄清楚这个stream量来自哪个IP?

谢谢!

您没有提到这是哪个Brocade交换机,但是我怀疑这是他们的FastIron/ICX系列之一,所以下面介绍如何“closures”或closuresBrocade FastIronICX switch上的端口。

要禁用博科设备的端口8,请input以下内容。

 device(config) # interface ethernet 8 device(config-if-e1000-8)# disable 

如果你想看更多,我从下面得到它:

如果您有不同的Brocade交换机,请回复详细信息,我会再次回复。