Eltex MES3124F [199/261] Защита ip адреса клиента ip source guard

Eltex MES3124F [199/261] Защита ip адреса клиента ip source guard
Ethernet-коммутаторы серии MES3000 199
tengigabitethernet te_port
| port-channel group]
Примеры выполнения команд
Разрешить использование DHCP опции 82:
console# configure
console(config)# ip dhcp relay enable
console(config)# ip dhcp information option
Показать все соответствия из файла (базы) контроля протокола DHCP:
console# show ip dhcp snooping
DHCP snooping is globally Enabled
DHCP snooping is configured on following VLANs: 2, 5
DHCP snooping database: Enabled
Relay agent Information option 82 is Enabled
Option 82 on untrusted port is allowed
Verification of hwaddr field is Enabled
DHCP snooping file update frequency is configured to: 1200 secondsInterface
Trusted Rate Limit (pps)
----------- --------- ------------------
gi1/0/1 No 5
gi1/0/5 Yes --
gi1/0/11 Yes --
gi2/0/11 Yes 9
gi3/0/5 No 1781
gi3/0/11 No 7
5.24.4 Защита IP-адреса клиента (IP-source Guard)
Функция защиты IP-адреса (IP Source Guard) предназначена для фильтрации трафика,
принятого с интерфейса, на основании таблицы соответствий DHCP snooping и статических
соответствий IP Source Guard. Таким образом, IP Source Guard позволяет бороться с подменой IP-
адресов в пакетах.
Поскольку функция контроля защиты IP-адреса использует таблицу соответствий
DHCP snooping, имеет смысл использовать данную функцию, предварительно
настроив и включив DHCP snooping.
Функцию защиты IP-адреса (IP Source Guard) необходимо включить глобально и для
интерфейса.
Команды режима глобального конфигурирования
Вид запроса командной строки режима глобального конфигурирования:
console(config)#
Таблица 5.164 Команды режима глобального конфигурирования
Команда
Значение
Действие
ip source-guard
По умолчанию функция
Включает функцию защиты IP-адреса клиента для всего

Содержание

Скачать