近期單位路由器經常提示如下錯誤,並且網絡速度明顯降低:
%IP_VFR-4-FRAG_TABLE_OVERFLOW: FastEthernet0: the fragment table has reached its maximum threshold 16
經查,是受到了網絡碎片***。採取以下措施,效果明顯:
1. 在端口提高包重組能力:
int f0
ip virtual-reassembly max-reassemblies 1024
2. 在端口加acl攔截***包:
int f0
ip access-group 120 in
ip access-group 120 out
access-list 120
deny ip any any fragments
permit ip any any
從此cpu利用率恢復正常,網速也得到恢復。