show dos

モード: 非特権EXECモード
カテゴリー: トラフィック制御 / 攻撃検出


> show dos [interface IFNAME]


攻撃検出機能の設定、状態、カウンターを表示する。


パラメーター

interface IFNAME スイッチポートのインターフェース名


使用例

awplus> show dos

Denial of Service

  * Shut = Shutdown port
  * Trap = Trap to SNMP
  * Mirror = Send packets to mirror 

  Port        DoS Type          Action               Attacked  Count
  ---------------------------------------------------------------------
  port1.0.1   teardrop                Shut           No        -
  port1.0.10  ping-of-death           Shut           No        -
  port1.0.3   synflood                Shut           No        -

awplus> show dos interface port1.0.1

DoS settings for interface port1.0.1
-----------------------------------------
Port status         : Enabled
ipoptions           : Enabled
   Action           : Shutdown port
   Attacks detected : 0
land                : Disabled
ping-of-death       : Disabled
smurf               : Enabled
   Action           : Shutdown port
   Attacks detected : 1
synflood            : Disabled
teardrop            : Disabled

表 1
Port status 攻撃検出機能におけるスイッチポートのステータス。これは該当ポートの実際のリンクステータスや管理ステータスとは関係なく、単に攻撃検出によるシャットダウン期間中(攻撃検出後1分間)であればDisabled、そうでないならEnabledと表示される
ipoptions IPオプション攻撃検出機能の有効・無効
land Land攻撃検出機能の有効・無効
ping-of-death Ping of Death攻撃検出機能の有効・無効
smurf Smurf攻撃検出機能の有効・無効
synflood SYNフラッド攻撃検出機能の有効・無効
teardrop Teardrop攻撃検出機能の有効・無効
Action 攻撃検出時のアクション
Attacks detected 攻撃検出回数


関連コマンド

dos ipoptions(インターフェースモード)
dos land(インターフェースモード)
dos ping-of-death(インターフェースモード)
dos smurf(インターフェースモード)
dos synflood(インターフェースモード)
dos teardrop(インターフェースモード)



(C) 2014 - 2025 アライドテレシスホールディングス株式会社

PN: 613-001990 Rev.AY