Eltex MES2348B [13/249] Dhcp snooping

Eltex MES2308P [13/249] Dhcp snooping
Ethernet-коммутаторы серий MES53xx, MES33xx, MES35xx, MES23xx
13
Протокол PIM
PIM–протокол многоадресной маршрутизации для IP-сетей, созданный для
решения проблем групповой маршрутизации. PIM базируется на традиционных
маршрутных протоколах (например, Border Gateway Protocol), вместо того,
чтобы создавать собственную сетевую топологию. PIM использует unicast-
таблицу маршрутизации для проверки RPF. Эта проверка выполняется
маршрутизаторами, чтобы убедиться, что передача многоадресного трафика
выполняется по пути без петель.
2.2.5 Функции QoS
В таблице Таблица 2.5 приведены основные функции качества обслуживания (Quality of
Service)
Таблица 2.5 Основные функции качества обслуживания
Поддержка
приоритетных
очередей
Устройство поддерживает приоритезацию исходящего трафика по очередям на
каждом порту. Распределение пакетов по очередям может производиться в
результате классификации пакетов по различным полям в заголовках пакетов.
Поддержка класса
обслуживания 802.1p
Стандарт 802.1p специфицирует метод указания приоритета кадра и алгоритм
использования приоритета в целях своевременной доставки чувствительного к
временным задержкам трафика. Стандарт 802.1p определяет восемь уровней
приоритетов. Коммутаторы могут использовать значение приоритета 802.1p
для распределения кадров по приоритетным очередям.
2.2.6 Функции обеспечения безопасности
Таблица 2.6 Функции обеспечения безопасности
DHCP snooping
Функция коммутатора, предназначенная для защиты от атак с использованием
протокола DHCP. Обеспечивает фильтрацию DHCP сообщений, поступивших с
ненадежных портов путем построения и поддержания базы данных привязки
DHCP (DHCP snooping binding database). DHСP snooping выполняет действия
брандмауэра между ненадежными портами и серверами DHCP.
Опция 82 протокола
DHCP
Опция, которая позволяет проинформировать DHCP-сервер о том, с какого
DHCP-ретранслятора и через какой порт пришел запрос.
По умолчанию коммутатор, использующий функцию DHCP snooping, обнаружи-
вает и отбрасывает любой DHCP-запрос содержащий опцию 82, который он
получил через ненадёжный (untrusted) порт.
UDP relay
Перенаправление широковещательного UDP-трафика на указанный IP-адрес
Функции DHCP-сервера
DHCP-сервер осуществляет централизованное управление сетевыми адресами
и соответствующими конфигурационными параметрами, автоматически пре-
доставляя их клиентам.
IP Source address guard
Функция коммутатора, которая ограничивает IP-трафик, фильтруя его на осно-
вании таблицы соответствий базы данных привязки DHCP DHCP snooping и
статически сконфигурированных IP-адресов. Функция используется для борьбы
с подменой IP-адресов.
Dynamic ARP Inspection
(Protection)
Функция коммутатора, предназначенная для защиты от атак с использованием
протокола ARP. Сообщение, которое поступает с ненадежного порта, подверга-
ется проверке соответствует ли IP-адрес в теле принятого ARP-пакета IP-
адресу отправителя.
Если адреса не совпадают, то коммутатор отбрасывает пакет.
L2 L3 L4 ACL (Access
Control List)
На основе информации, содержащейся в заголовках уровней 2, 3 и 4, у адми-
нистратора есть возможность настроить до 1024 правил, согласно которым па-
кет будет обработан, либо отброшен.

Содержание