Eltex MES3116F — обеспечение безопасности Ethernet-коммутаторов и защита портов [185/261]

Превью страниц Страница 185 / 261
Eltex MES3108F [185/261] Группы портов
Ethernet-коммутаторы серии MES3000 185
5.24 Функции обеспечения безопасности
5.24.1 Функции обеспечения защиты портов
С целью повышения безопасности в коммутаторе существует возможность настроить какой-
либо порт так, чтобы доступ к коммутатору через этот порт предоставлялся только заданным
устройствам. Функция защиты портов основана на определении МАС-адресов, которым
разрешается доступ. MAC-адреса могут быть настроены вручную или изучены коммутатором. После
изучения необходимых адресов порт следует заблокировать, защитив его от поступления пакетов с
неизученными МАС-адресами. Таким образом, когда заблокированный порт получает пакет, и MAC-
адрес источника пакета не связан с этим портом, активизируется механизм защиты, в зависимости
от которого могут быть приняты следующие меры: несанкционированные пакеты, поступающие на
заблокированный порт, пересылаются, отбрасываются, либо же порт, принявший пакет,
отключается. Функция безопасности Locked Port позволяет сохранить список изученных MAC-
адресов в файле конфигурации, таким образом, этот список можно восстановить после
перезагрузки устройства.
Существует ограничение на количество МАС-адресов, которое может изучить порт
использующий функцию защиты. Для коммутаторов MES3000 это ограничение равно
128 адресам на порт.
Команды режима конфигурирования интерфейса (диапазона интерфейсов) Ethernet,
интерфейса группы портов
Вид запроса командной строки в режиме конфигурирования интерфейса Ethernet, интерфейса
группы портов:
console(config-if)#
Таблица 5.152 Команды режима конфигурирования интерфейса Ethernet, группы интерфейсов
Команда
Значение/Значение по
умолчанию
Действие
port security max num
(1..128)/1
Задает максимальное количество адресов, которое может
изучить порт.
no port security max
Устанавливает значение по умолчанию.
port security routed
secure-address
mac_address
Формат МАС-адреса:
H.H.H, H:H:H:H:H:H,
H-H-H-H-H-H
Устанавливает защищенный МАС-адрес.
no port security routed
secure-address
[mac_address]
Удаляет защищенный МАС-адрес.
port security
(1..1000000) сек
Включает функцию защиты на интерфейсе. Блокирует
функцию изучения новых адресов для интерфейса. Пакеты
с неизученными МАС-адресами источника отбрасываются.
Команда аналогична команде port security discard.
port security forward
[trap trap]}
Включает функцию защиты на интерфейсе. Блокирует
функцию изучения новых адресов для интерфейса. Пакеты
с неизученными МАС-адресами источника пересылаются.
port security discard
[trap trap]
Включает функцию защиты на интерфейсе. Блокирует
функцию изучения новых адресов для интерфейса. Пакеты
с неизученными МАС-адресами источника отбрасываются.
port security discard-
shutdown [trap trap]
Включает функцию защиты на интерфейсе. Выключает
порт при поступлении пакетов с неизученными МАС-
адресами. Пакеты с неизученными МАС-адресами
источника отбрасываются.
port security trap trap
Задает частоту генерируемых сообщений протокола SNMP

Содержание

Узнайте о функциях безопасности Ethernet-коммутаторов, включая защиту портов и управление доступом по MAC-адресам для повышения безопасности сети.

Скачать