show dos

モード
非特権EXECモード
カテゴリー
トラフィック制御 / 攻撃検出

構文

コマンド構文

> show dos [interface IFNAME]

コマンド説明

攻撃検出機能の設定、状態、カウンターを表示する。

パラメーター

interface IFNAME
スイッチポートのインターフェース名

使用例

awplus> show dos

Denial of Service

  * Shut = Shutdown port
  * Trap = Trap to SNMP

  Port        DoS Type          Action               Attacked  Count
  ---------------------------------------------------------------------
  port1.0.1   teardrop                Shut           No        -
  port1.0.10  ping-of-death           Shut           No        -
  port1.0.3   synflood                Shut           No        -

awplus> show dos interface port1.0.1

DoS settings for interface port1.0.1
-----------------------------------------
Port status         : Enabled
ipoptions           : Enabled
   Action           : Shutdown port
   Attacks detected : 0
land                : Disabled
ping-of-death       : Disabled
smurf               : Enabled
   Action           : Shutdown port
   Attacks detected : 1
synflood            : Disabled
teardrop            : Disabled

表 1
Port status 攻撃検出機能におけるスイッチポートのステータス。これは該当ポートの実際のリンクステータスや管理ステータスとは関係なく、単に攻撃検出によるシャットダウン期間中(攻撃検出後1分間)であればDisabled、そうでないならEnabledと表示される
ipoptions IPオプション攻撃検出機能の有効・無効
land Land攻撃検出機能の有効・無効
ping-of-death Ping of Death攻撃検出機能の有効・無効
smurf Smurf攻撃検出機能の有効・無効
synflood SYNフラッド攻撃検出機能の有効・無効
teardrop Teardrop攻撃検出機能の有効・無効
Action 攻撃検出時のアクション
Attacks detected 攻撃検出回数

関連コマンド