Eltex MES3124F [201/261] Контроль протокола arp arp inspection

Eltex MES3124F [201/261] Контроль протокола arp arp inspection
Ethernet-коммутаторы серии MES3000 201
[gigabitethernet gi_port |
tengigabitethernet te_port
| port-channel group]
group: (1..12)
show ip source-guard status
[mac-address mac_address]
[ip-address ip_address ]
[vlan vlan_id]
[gigabitethernet gi_port |
tengigabitethernet te_port
| port-channel group]
gi_port: (1..8/0/1..24);
te_port: (1..8/0/1..4);
vlan_id: (1..4094);
group: (1..12)
Команда отображает статус функции защиты IP-адреса для
указанного интерфейса, IP-адреса, МАС-адреса или группы
VLAN.
show ip source-guard
inactive
-
Команда отображает не активные IP-адреса отправителя.
Примеры выполнения команд
Показать настройку функции защиты IP-адреса для всех интерфейсов:
console# show ip source-guard configuration
IP source guard is globally enabled.
Interface State
--------- ------
gi0/4 Enabled
gi0/21 Enabled
gi0/22 Enabled
Включить функцию защиты IP-адреса для фильтрации трафика на основании таблицы
соответствий DHCP snooping и статических соответствий IP Source Guard. Создать статическую
запись в таблице соответствия для интерфейса Ethernet 12: IP-адрес клиента 192.168.16.14,
его MAC-адрес – 00:60:70:4A:AB:AF. Интерфейс в 3-й группе VLAN:
console# configure
console(config)# ip dhcp snooping
console(config)# ip source-guard
console(config)# ip source-guard binding 0060.704A.ABAF 3 192.168.16.14
gigabitethernet 1/0/12
5.24.5 Контроль протокола ARP (ARP Inspection)
Функция контроля протокола ARP (ARP Inspection) предназначена для защиты от атак с
использованием протокола ARP (например, ARP-spoofing перехват ARP-трафика). Контроль
протокола ARP осуществляется на основе статических соответствий IP- и MAC-адресов, заданных для
группы VLAN.
Порт, сконфигурированный «недоверенным» для функции ARP Inspection, должен
также быть «недоверенным» для функции DHCP snooping или соответствие МАС-
адреса и IP-адреса для этого порта должно быть сконфигурировано статически. Иначе
данный порт не будет отвечать на запросы ARP.
Для ненадёжных портов выполняются проверки соответствий IP- и МАС-адресов.

Содержание

Скачать