Как читать sFlow?

В настоящее время у нас очень большая исходящая атака DDOS, исходящая с одной из наших машин, которая находится на коммутаторе Brocade и отслеживается PRTG. Я смотрю на датчик sFlow v5 8 и вижу Top Talkers и Top Connections, но не могу сделать головы или хвосты из этих графиков живого круга. Может кто-нибудь, пожалуйста, пролить свет на то, как я могу определить, с какого IP исходит этот трафик?

Спасибо!

1 ответ

Вы не упомянули, какие Brocade переключить это было, но я подозреваю, что это один из их FastIron/ICX Семья так вот, как "отключить" или отключить порт на Brocade FastIron или же ICX switch,

Чтобы отключить порт 8 устройства Brocade, введите следующее.

device(config)
# interface ethernet 8
device(config-if-e1000-8)# disable

Я получил это из следующего, если вы хотите увидеть больше:

Если у вас есть другой Brocade Переключите, ответьте с деталями, и я отвечу снова.

Другие вопросы по тегам