Eltex MES3124F [15/261] Функции обеспечения безопасности

Eltex MES3124F [15/261] Функции обеспечения безопасности
Ethernet-коммутаторы серии MES3000 15
2.2.6 Функции обеспечения безопасности
Таблица 2.6 Функции обеспечения безопасности
DHCP snooping
Функция коммутатора, предназначенная для защиты от атак с
использованием протокола DHCP. Обеспечивает фильтрацию DHCP
сообщений, поступивших с ненадежных портов путем построения и
поддержания базы данных привязки DHCP (DHCP snooping binding database).
DHСP snooping выполняет действия брандмауэра между ненадежными
портами и серверами DHCP.
Опция 82 протокола
DHCP
Опция, которая позволяет проинформировать DHCP сервер о том, с какого
DHCP-ретранслятора и через какой порт пришел запрос.
По умолчанию коммутатор, использующий функцию DHCP snooping,
обнаруживает и отбрасывает любой DHCP-запрос содержащий опцию 82,
который он получил через ненадёжный (untrusted) порт.
UDP relay
Перенаправление широковещательного UDP-трафика на указанный IP-адрес
Функции DHCP-сервера
DHCP-сервер осуществляет централизованное управление сетевыми
адресами и соответствующими конфигурационными параметрами,
автоматически предоставляя их клиентам.
IP Source address guard
Функция коммутатора, которая ограничивает IP-трафик, фильтруя его на
основании таблицы соответствий базы данных привязки DHCP DHCP
snooping и статически сконфигурированных IP-адресов. Функция используется
для борьбы с подменой IP-адресов.
Dynamic ARP Inspection
(Protection)
Функция коммутатора, предназначенная для защиты от атак с
использованием протокола ARP. Сообщение, которое поступает с
ненадежного порта, подвергается проверке соответствует ли IP-адрес в теле
принятого ARP-пакета IP-адресу отправителя.
Если адреса не совпадают, то коммутатор отбрасывает пакет.
L2 L3 L4 ACL (Access
Control List)
На основе информации, содержащейся в заголовках уровней 2, 3 и 4, у
администратора есть возможность настроить до 1024 правил, согласно
которым пакет будет обработан, либо отброшен.
Time-Based ACL
Позволяет сконфигурировать временные рамки, в течение которых данный
ACL будет действовать
Поддержка
заблокированных
портов
Основная функция блокировки повысить безопасность сети, предоставляя
доступ к порту коммутатора только для устройств имеющих MAC адреса,
закрепленные за этим портом.
Проверка
подлинности на
основе порта (802.1x)
Проверка подлинности IEEE 802.1x представляет собой механизм контроля
доступа к ресурсам через внешний сервер. Прошедшие проверку
подлинности пользователи получают доступ к ресурсам выбранной сети.
2.2.7 Функции управления коммутатором
Таблица 2.7 Основные функции управления коммутаторами
Загрузка и выгрузка
файла настройки
Параметры устройств сохраняются в файле настройки, который содержит
данные конфигурации как всей системы в целом, так и определенного порта
устройства.
Протокол TFTP (Trivial
Протокол TFTP используется для операций записи и чтения файлов. Протокол

Содержание

Скачать