路由器 %IP_VFR-4-FRAG_TABLE_OVERFLOW: GigabitEthernet0/1: the fragment table has

来源:本站原创 CISCO 超过2,557 views围观 0条评论

Mar  7 13:34:50.431: %IP_VFR-4-FRAG_TABLE_OVERFLOW: GigabitEthernet0/1: the fragment table has reached its maximum threshold 16
Mar  7 13:45:38.405: %IP_VFR-4-FRAG_TABLE_OVERFLOW: GigabitEthernet0/1: the fragment table has reached its maximum threshold 16

1. 在端口提高包重组能力:

int X

ip virtual-reassembly max-reassemblies 1024

2. 在端口加acl拦截攻击包:

int X

ip access-group 120 in

ip access-group 120 out

access-list 120

    deny ip any any fragments
     permit ip any any

从此cpu利用率恢复正常,网速也得到恢复

文章出自:CCIE那点事 http://www.jdccie.com/ 版权所有。本站文章除注明出处外,皆为作者原创文章,可自由引用,但请注明来源。 禁止全文转载。
本文链接:http://www.jdccie.com/?p=265转载请注明转自CCIE那点事
如果喜欢:点此订阅本站
  • 相关文章
  • 为您推荐
  • 各种观点

暂时还木有人评论,坐等沙发!
发表评论

您必须 [ 登录 ] 才能发表留言!