Zyxel GS2210-24HP [222/402] О чем рассказывается в этой главе

Zyxel GS2210-24HP [222/402] О чем рассказывается в этой главе
Руководство пользователя для серии GS2210
222
ГЛАВА 25
Защита от подмены IP-адресов
25.1 Обзор
Функция защиты от подмены IP-адресов позволяет отфильтровывать несанкционированные
пакеты DHCP и ARP в сети.
Для защиты от подмены IP-адресов применяется таблица привязок, позволяющая различать
санкционированные и несанкционированные DHCP- и ARP-пакеты. При привязке
используются следующие атрибуты:
•MAC-адрес
Идентификатор сети VLAN
•IP-адрес
Номер порта
При получении коммутатором пакета DHCP или ARP производится поиск соответствующих
MAC-адреса, идентификатора VLAN ID, IP-адреса и
номера порта в таблице привязок. При
наличии привязки коммутатор пересылает пакет. Если привязки не найдено, пакет
коммутатором отбрасывается.
25.1.1 О чем рассказывается в этой главе
С помощью экрана IP Source Guard (разд. 25.2 на стр. 223) можно посмотреть на текущие
привязки для функций отслеживания DHCP и инспекции ARP-пакетов.
С помощью экрана IP Source Guard Static Binding (разд. 25.3 на стр. 224) можно
управлять статическими привязками для функций отслеживания DHCP и инспекции ARP-
пакетов.
С помощью экрана DHCP Snooping (разд.25.4 на стр.226) можно ознакомиться с
различными статистическими данными из базы данных отслеживания DHCP.
С помощью экрана DHCP Snooping Configure (разд.25.5 на стр.229) можно включить
отслеживание DHCP на коммутаторе (но не для конкретных сетей VLAN), указать сеть VLAN,
в которой располагается DHCP-сервер по умолчанию, а также настроить базу данных
отслеживания.
С помощью экрана DHCP Snooping Port Configure (разд. 25.5.1 на стр. 231) можно
указать, какие порты являются доверенными, а
какиенет для отслеживания DHCP.
С помощью экрана DHCP VLAN Configure (разд. 25.5.2 на стр. 233) можно включить
отслеживание DHCP для каждой сети VLAN и указать, должен ли коммутатор добавлять
информацию опции 82 агента ретрансляции DHCP в запросы DHCP, которые коммутатор
ретранслирует на сервер DHCP в каждой сети VLAN.
С помощью экрана DHCP Snooping VLAN Port Configure (разд. 25.5.3 на стр. 234) можно
применить различные профили опции
82 DHCP к определенным портам в сети VLAN.

Содержание

Похожие устройства