Como configurar Proteção de CPU no Huawei NE8000: Passo a Passo
A configuração de Proteção de CPU no Huawei NE8000 é fundamental para proteger o dispositivo contra ataques de tráfego excessivo ou malicioso que podem sobrecarregar a CPU. Essa funcionalidade garante a estabilidade do roteador e o funcionamento contínuo de serviços essenciais.
Passo a Passo para Configurar Proteção de CPU no Huawei NE8000
1. Acesse o dispositivo
- Conecte-se ao Huawei NE8000 via CLI ou interface web.
- Faça login com suas credenciais administrativas.
2. Ative a Proteção de CPU
- Habilite a proteção de CPU globalmente:
cpu-defend policy default - Ative a limitação de pacotes recebidos pela CPU:
attack-defense enable
3. Configure Limites de Tráfego para a CPU
- Defina os limites para diferentes tipos de pacotes:
cpu-defend policy default rate-limit icmp 1000 rate-limit arp 500 rate-limit telnet 200 - Configure limites para sessões específicas:
cpu-defend session-limit 300
4. Configure Filtros de CPU Baseados em ACL
- Crie uma ACL para permitir ou bloquear tráfego específico:
acl 3000 rule permit ip source 192.168.1.0 0.0.0.255 rule deny ip source 10.0.0.0 0.0.0.255 - Associe a ACL à proteção de CPU:
cpu-defend policy default acl 3000
5. Configure Logs e Alarmes de Segurança (opcional)
- Habilite logs para eventos de proteção de CPU:
cpu-defend policy default log enable - Configure traps SNMP para eventos de sobrecarga de CPU:
snmp-agent trap enable cpu-defend
6. Verifique a Configuração de Proteção de CPU
- Exiba a configuração atual da política de proteção de CPU:
display cpu-defend policy - Consulte estatísticas de tráfego protegido:
display cpu-defend statistics - Verifique a utilização da CPU em tempo real:
display cpu-usage
7. Teste a Proteção de CPU
- Gere tráfego em excesso para testar a aplicação dos limites configurados.
- Monitore os logs e estatísticas para validar a proteção.
8. Ajuste ou Remova Configurações (opcional)
- Para ajustar limites de tráfego, edite diretamente os comandos aplicados.
- Para desativar a proteção de CPU:
undo cpu-defend policy default - Para desativar a limitação de pacotes:
undo attack-defense enable
9. Salve as Configurações
save