Eltex MES3116F — настройка контроля протокола ARP для Ethernet-коммутаторов [203/261]

Превью страниц Страница 203 / 261
Eltex MES3116F [203/261] Ethernet коммутаторы серии mes3000 203
Ethernet-коммутаторы серии MES3000 203
не является доверенным
использовании контроля протокола ARP. ARP-трафик
«доверенного» интерфейса считается безопасным и не
контролируется.
no ip arp inspection trust
Удаляет интерфейс из списка «доверенных» при
использовании контроля протокола ARP.
Команды режима конфигурирования ARP-списков
Вид запроса командной строки в режиме конфигурирования ARP-списков:
console# configure
console(config)# ip arp inspection list spisok
console(config-ARP-list)#
Таблица 5.170 Команды режима конфигурирования ARP списков
Команда
Действие
ip ip_address
mac mac_address
Добавляет статическое соответствие IP- и МАС-адресов.
no ip ip_address mac
mac_address
Удаляет статическое соответствие IP- и МАС-адресов.
Команды режима EXEC
Вид запроса командной строки режима EXEC:
console#
Таблица 5.171 Команды режима EXEC
Команда
Значение
Действие
show ip arp inspection
[gigabitethernet gi_port |
tengigabitethernet te_port
| port-channel group]
gi_port: (1..8/0/1..24);
te_port: (1..8/0/1..4)
group: (1..12)
Показывает конфигурацию функции контроля протокола
ARP Inspection на выбранном интерфейсе/всех
интерфейсах.
show ip arp inspection list
-
Показывает списки статических соответствий IP- и МАС-
адресов (команда доступна только для
привилегированного пользователя).
show ip arp inspection
statistics
[gigabitethernet gi_port |
tengigabitethernet te_port
| port-channel group]
[vlan vlan_id]
gi_port: (1..8/0/1..24);
te_port: (1..8/0/1..4)
group: (1..12)
vlan_id:(1 .. 4094)
Показывает статистику для следующих типов пакетов,
которые были обработаны при помощи функции ARP:
- переданные пакеты (forwarded);
- потерянные пакеты (dropped);
- ошибки в IP/MAC (IP/MAC Failures).
clear ip arp inspection
statistics
[gigabitethernet gi_port |
tengigabitethernet te_port
| port-channel group]
[vlan vlan_id]
gi_port: (1..8/0/1..24);
te_port: (1..8/0/1..4)
group: (1..12)
vlan_id:(1 .. 4094)
Очищает статистику контроля протокола ARP Inspection.
Примеры выполнения команд
Включить контроль протокола ARP и добавить в список spisok статическое соответствие:
МАС-адрес: 00:60:70:AB:CC:CD, IP-адрес: 192.168.16.98. Назначить список spisok
статических ARP соответствий для VLAN 11:
console# configure
console(config)# ip arp inspection list spisok
console(config-ARP-list)# ip 192.168.16.98 mac 0060.70AB.CCCD
console(config-ARP-list)# exit
console(config)# ip arp inspection list assign 11 spisok

Содержание

Узнайте, как настроить контроль протокола ARP на Ethernet-коммутаторах, включая команды для управления статическими соответствиями IP и MAC-адресов.

Скачать