Zyxel ES-3124-4F [236/394] Настройка портов для инспекции arp пакетов

Zyxel ES-3124-4F [236/394] Настройка портов для инспекции arp пакетов
Глава 24 Защита от подмены IP-адресов
Руководство пользователя по серии ES-3124
236
24.7.1 Настройка портов для инспекции ARP-пакетов
На данном экране можно определить порты как доверенные и не заслуживающие
доверия для функции инспекции ARP-пакетов. Чтобы отобразить показанный ниже
экран, выберите Advanced Application > IP Source Guard > ARP Inspection >
Configure > Port.
Log buffer size Введите максимальное количество сообщений контрольного журнала
(0-1024), которые могут быть сгенерированы пакетами ARP до
отправки на сервер syslog. Данное значение должно соответствовать
указанным значениям параметров Syslog rate и Log interval.
Если количество сообщений контрольного журнала на коммутаторе
превысит это значение, коммутатор остановит запись сообщений
контрольного журнала и будет только подсчитывать количество
записей, которые были отброшены
из-за нехватки места в буфере.
Для очистки контрольного журнала и сброса данного счетчика
нажмите на Clearing log status table на экране ARP Inspection Log
Status.См. разд. 24.6.2 на стр.233.
Syslog rate Введите максимальное количество сообщений syslog, которые
коммутатор может передать на сервер syslog в одной партии. Данное
количество выражается в виде скорости, так как периодичность
отправки партий устанавливается
параметром Log Interval. Для
использования этой функции необходимо настроить сервер syslog
(гл.32 на стр.293). Чтобы коммутатор не отправлял сообщения
контрольного журнала, генерируемые пакетами ARP, на сервер syslog,
введите в данное поле значение 0.
Взаимосвязь между параметрами Syslog rate и Log interval
иллюстрируют следующие примеры:
•4 недействительных пакета ARP в секунду, Syslog rate равен 5,
Log interval равен 1: коммутатор будет отправлять 4 сообщения
syslog каждую секунду.
•6 недействительных пакетов ARP в секунду, Syslog rate равен 5,
Log interval равен 2: коммутатор будет отправлять 10 сообщения
syslog каждые 2 секунды.
Log interval Введите периодичность (0-86400 секунд), с которой коммутатор будет
отправлять партии сообщений syslog на сервер syslog. Чтобы
сообщения отправлялись коммутатором на сервер syslog
немедленно, введите в это поле значение 0. Пример взаимосвязи
между параметрами Syslog rate и Log interval приводится
в описании
параметра Syslog rate.
Apply Нажмите Apply, чтобы сохранить изменения в оперативной памяти
коммутатора. Эти настройки будут утеряны в случае выключения
коммутатора или перебоя в подаче питания, поэтому по завершении
настройки необходимо нажать на ссылке Save в верхней
навигационной панели для сохранения изменений в
энергонезависимой памяти.
Cancel Нажатие на данную кнопку сбрасывает
параметры на данном экране к
последним сохраненным значениям.
Таблица 80 Экран Advanced Application > IP Source Guard > ARP Inspection > Configure
ПОЛЕ ОПИСАНИЕ

Содержание

Похожие устройства

Скачать