Как читать sFlow?
В настоящее время у нас очень большая исходящая атака DDOS, исходящая с одной из наших машин, которая находится на коммутаторе Brocade и отслеживается PRTG. Я смотрю на датчик sFlow v5 8 и вижу Top Talkers и Top Connections, но не могу сделать головы или хвосты из этих графиков живого круга. Может кто-нибудь, пожалуйста, пролить свет на то, как я могу определить, с какого IP исходит этот трафик?
Спасибо!
1 ответ
Вы не упомянули, какие Brocade
переключить это было, но я подозреваю, что это один из их FastIron/ICX
Семья так вот, как "отключить" или отключить порт на Brocade FastIron
или же ICX switch
,
Чтобы отключить порт 8 устройства Brocade, введите следующее.
device(config)
# interface ethernet 8
device(config-if-e1000-8)# disable
Я получил это из следующего, если вы хотите увидеть больше:
Если у вас есть другой Brocade
Переключите, ответьте с деталями, и я отвечу снова.