16-扫描攻击检测命令
本章节下载: 16-扫描攻击检测命令 (89.75 KB)
【命令】
device-defense scan enable
undo device-defense scan enable
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
device-defense scan enable命令用来使能扫描攻击检测功能。undo device-defense scan enable命令用来恢复缺省情况。
缺省情况下,扫描攻击检测功能处于关闭状态。
【举例】
# 使能扫描攻击检测功能。
<Sysname> system-view
[Sysname] device-defense scan enable
【命令】
display device-defense scan
【视图】
用户视图
【缺省级别】
1:监控级
【参数】
无
【描述】
display device-defense scan命令用来显示扫描攻击检测信息。
相关配置可参考命令device-defense scan enable。
【举例】
<Sysname> display device-defense scan
Slot 2 Scan Detect Infomation:
Source IP NewConnRate CurrConnNum TTL
------------------------------------------------
1.1.1.1 25 50 10
表1-1 display device-defense scan命令显示信息描述表
| 
    字段  | 
   
    描述  | 
 
| 
   Slot 2 Scan Detect Infomation  | 
  
   2号槽位扫描攻击检测信息  | 
 
| 
   Source IP  | 
  
   访问设备的IP地址  | 
 
| 
   NewConnRate  | 
  
   新建连接速率  | 
 
| 
   CurrConnNum  | 
  
   已经建立的连接数  | 
 
| 
   TTL  | 
  
   该IP统计节点的老化时间  | 
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!
