處理路由器%IP_VFR-4-FRAG_TABLE_OVERFLOW報錯

 近期單位路由器經常提示如下錯誤,並且網絡速度明顯降低:

 %IP_VFR-4-FRAG_TABLE_OVERFLOW: FastEthernet0: the fragment table has reached its maximum threshold 16

經查,是受到了網絡碎片***。採取以下措施,效果明顯:

1. 在端口提高包重組能力:

int f0

ip virtual-reassembly max-reassemblies 1024

2. 在端口加acl攔截***包:

int f0

ip access-group 120 in

ip access-group 120 out

access-list 120

    deny ip any any fragments
     permit ip any any

從此cpu利用率恢復正常,網速也得到恢復。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章