Zyxel ES-2024A [179/298] Защита от подмены ip адресов

Zyxel ES-2024A [179/298] Защита от подмены ip адресов
Глава 21 Защита от подмены IP-адресов
Руководство пользователя для серии ES-2024
179
21.1.1.3 Системный журнал Syslog
При пересылке или отбрасывании пакетов ARP коммутатор может отправлять
сообщения системного журнала syslog на указанный сервер syslog (гл.29 на стр.243). В
целях большей эффективности коммутатор может консолидировать сообщения
контрольного журнала и отправлять их партиями.
21.1.1.4 Настройка инспекции ARP-пакетов
Чтобы настроить на коммутаторе функцию инспекции ARP-пакетов, выполните
следующие действия.
1 Определите статические привязки,
чтобы коммутатор мог различать
санкционированные и несанкционированные ARP-пакеты.
2 Включите функцию инспекции ARP-пакетов на коммутаторе.
3 Включите функцию инспекции ARP-пакетов в каждой сети VLAN.
4 Настройте доверенные и не заслуживающие доверия порты, а также укажите
максимальное количество пакетов ARP в секунду, принимаемое через каждый из
портов.
21.2 Защита от подмены IP-адресов
На данном экране можно просмотреть существующие привязки для функции инспекции
ARP-пакетов. На основе привязок функция инспекции ARP-пакетов различает
санкционированные и несанкционированные ARP-пакеты. Данный коммутатор строит
таблицу привязок с использованием информации, вводимой администраторами
вручную (статическая привязка). Чтобы отобразить показанный ниже экран, выберите
Advanced Application > IP Source Guard.
Рисунок 81 Экран IP Source Guard
Поля экрана описаны в следующей таблице.
Таблица 55 Экран IP Source Guard
ПОЛЕ ОПИСАНИЕ
Index В этом поле отображается порядковый номер каждой привязки.
MAC Address В этом поле отображается MAC-адрес источника для привязки.
IP Address В этом поле отображается IP-адрес, назначенный для MAC-адреса в
привязке.
Lease В этом поле отображается количество дней, часов, минут и секунд, в
течение которого действует привязка; например, 2d3h4m5s означает,
что привязка действует в
течение 2 дней, 3 часов, 4 минут и 5 секунд.
Для привязки, действительной в течение неограниченного времени
(например, статической привязки), в этом поле отображается infinity.
Type В этом поле отображается способ получения коммутатором
информации о привязке.
static: привязка создана с использованием информации,
предоставленной администратором вручную.

Содержание