บทที่ 5 · Security · CloudEngine V600

Storm Control Lab (CloudEngine V600)

GE1/0/1 ของ CE-SW1 ต่อกับอุปกรณ์ที่ชอบมีปัญหาเป็นระยะ — เวลามันรวน มันจะยิง broadcast ท่วมพอร์ตจนกระทบทั้งเครือข่าย งานของคุณคือตั้ง storm suppression จำกัดปริมาณทราฟฟิกที่พอร์ตนี้ยอมรับได้ไว้ล่วงหน้า ก่อนที่ปัญหาจะลามออกไป (ค่าที่ต้องตั้งดูได้จากป้ายด้านล่าง)

พอร์ต GE1/0/1 ปกติ: broadcast ~40 pps ตอนมีปัญหา: พุ่งเป็น ~60,000 pps เป้าหมาย: storm suppression broadcast/multicast/unknown-unicast

เทียบกับ V200: ต่างจริง! V200 ใช้ 3 คำสั่งแยกbroadcast-suppression <ratio>, multicast-suppression <ratio>, unicast-suppression <ratio> — CloudEngine V600 รวมเป็นคำสั่งเดียว storm suppression {broadcast|multicast|unknown-unicast} {<percent>|packets <pps>|cir <bw>} เลือกหน่วยจำกัดได้เอง (เปอร์เซ็นต์ของ bandwidth, จำนวนแพ็กเก็ต/วินาที, หรือ bandwidth ตรง ๆ — บทนี้สอนสองแบบแรก) และคำว่า "unicast" เปลี่ยนเป็น "unknown-unicast" ด้วย คำสั่งตรวจสอบก็เปลี่ยนจาก display interface เป็น display storm suppression {type} [interface ...] โดยเฉพาะ — ดูบทเรียน V200 ที่คู่กัน เพื่อเทียบ

Topology — สถานะสด

Terminal — CE-SW1

<CE-SW1>

คำสั่งอ้างอิง — คลิกเพื่อแทรกลงเทอร์มินัล

รองรับ system-view, interface, storm suppression {broadcast|multicast|unknown-unicast} <percent>, storm suppression {...} packets <pps>, quit/return และ display storm suppression/display interface/display current-configurationpercent คือเปอร์เซ็นต์ของ bandwidth พอร์ต (1-100) ส่วน packets คือเพดานตายตัวเป็นแพ็กเก็ต/วินาที ปุ่มใต้ไดอะแกรมใช้จำลองอุปกรณ์ที่เริ่มมีปัญหา (ไม่ใช่คำสั่ง CLI) — กด Tab เพื่อเติมคำสั่งอัตโนมัติ หรือกด ? เพื่อดูคำสั่งที่เป็นไปได้ในตำแหน่งนั้น เหมือนอุปกรณ์จริง

อ้างอิงจาก Huawei CloudEngine S3700, S5700, and S6700 V600R023C00 Configuration Guide – Security (รูปแบบ output ของ display storm suppression อ้างอิงโครงสร้างตารางมาตรฐานของ VRP8 — ไม่มีตัวอย่าง output เต็มในเอกสารสาธารณะที่หาได้ ควรเทียบกับอุปกรณ์จริงถ้าต้องการความแม่นยำระดับตัวอักษร)