Eltex MES2324B [177/249] Функции обеспечения безопасности

Eltex MES2324P [177/249] Функции обеспечения безопасности
Ethernet-коммутаторы серий MES53xx, MES33xx, MES35xx, MES23xx
177
Oper
Оперативное состояние электропитания порта. Возможные значения:
Off - питание порта выключено административно;
Searching питание порта включено, ожидание подключения PoE-устройства;
On питание порта включено и есть присоединенное PoE-устройство;
Fault авария питания порта. PoE-устройство запросило мощность большую, чем
доступно или потребляемая PoE-устройством мощность превысила заданный пре-
дел.
Port standard
Классификация подключенного устройства в соответствии с IEEE 802.3af, IEEE
802.3at.
Overload Counter
Счетчик количества случаев перегрузки по электропитанию.
Short Counter
Счетчик случаев короткого замыкания .
Denied Counter
Счетчик случаев отказа в подаче электропитания.
Absent Counter
Счетчик случаев прекращения электропитания из-за отключения питаемого уст-
ройства.
Invalid Signature Coun-
ter
Счетчик ошибок классификации подключенных PoE-устройств.
6.7 Функции обеспечения безопасности
6.7.1 Функции обеспечения защиты портов
С целью повышения безопасности в коммутаторе существует возможность настроить какой-
либо порт так, чтобы доступ к коммутатору через этот порт предоставлялся только заданным
устройствам. Функция защиты портов основана на определении МАС-адресов, которым
разрешается доступ. MAC-адреса могут быть настроены вручную или изучены коммутатором. После
изучения необходимых адресов порт следует заблокировать, защитив его от поступления пакетов с
неизученными МАС-адресами. Таким образом, когда заблокированный порт получает пакет, и MAC-
адрес источника пакета не связан с этим портом, активизируется механизм защиты, в зависимости
от которого могут быть приняты следующие меры: несанкционированные пакеты, поступающие на
заблокированный порт, пересылаются, отбрасываются, либо же порт, принявший пакет,
отключается. Функция безопасности Locked Port позволяет сохранить список изученных MAC-
адресов в файле конфигурации, таким образом, этот список можно восстановить после
перезагрузки устройства.
Существует ограничение на количество МАС-адресов, которое может изучить порт,
использующий функцию защиты.
Команды режима конфигурирования интерфейса (диапазона интерфейсов) Ethernet, ин-
терфейса группы портов
Вид запроса командной строки в режиме конфигурирования интерфейса Ethernet, интерфейса
группы портов:
console(config-if)#
Таблица 5.176 Команды режима конфигурирования интерфейса Ethernet, группы интерфейсов
Команда
Значение/Значение
по умолчанию
port security
-/выключено
no port security
port security max num
num: (0..65536)/1
no port security max

Содержание

Скачать