Eltex MES2308P [189/249] Защита ip адреса клиента ip source guard

Eltex MES2324P [189/249] Защита ip адреса клиента ip source guard
Ethernet-коммутаторы серий MES53xx, MES33xx, MES35xx, MES23xx
189
Interface Trusted
----------- ------------
te0/17 yes
6.7.4 Защита IP-адреса клиента (IP-source Guard)
Функция защиты IP-адреса (IP Source Guard) предназначена для фильтрации трафика,
принятого с интерфейса, на основании таблицы соответствий DHCP snooping и статических
соответствий IP Source Guard. Таким образом, IP Source Guard позволяет бороться с подменой IP-
адресов в пакетах.
Поскольку функция контроля защиты IP-адреса использует таблицы соответствий
DHCP snooping, имеет смысл использовать данную функцию, предварительно настро-
ив и включив DHCP snooping.
Функцию защиты IP-адреса (IP Source Guard) необходимо включить глобально и для
интерфейса.
Команды режима глобального конфигурирования
Вид запроса командной строки режима глобального конфигурирования:
console(config)#
Таблица 5.193 Команды режима глобального конфигурирования
Команда
Значение/Значение
по умолчанию
Действие
ip source-guard
По умолчанию
функция выключена
Включает функцию защиты IP-адреса клиента для всего ком-
мутатора.
no ip source-guard
Выключает функцию защиты IP-адреса клиента для всего ком-
мутатора.
ip source-guard binding
mac_address vlan_id
ip_address {gigabitethernet
gi_port | tengigabitethernet
te_port | fortygigabitethernet
fo_port | port-channel group}
gi_port: (1..8/0/1..48);
te_port: (1..8/0/1..24);
fo_port: (1..8/0/1..4);
group: (1..16);
vlan_id: (1..4094);
Создание статической записи в таблице соответствия между
IP-адресом клиента, его MAC-адресом и группой VLAN для
указанного в команде интерфейса.
no ip source-guard binding
mac_address vlan_id
Удаление статической записи в таблице соответствия.
ip source-guard tcam
retries-freq {seconds | never}
seconds: (10..600)/60
сек
Задает частоту обращения устройства к внутренним ресурсам с
целью записи в память неактивных защищенных IP-адресов.
- never запрещает запись в память неактивных защищенных
IP-адресов.
no ip source-guard tcam
retries-freq
Устанавливает значение по умолчанию.
Команды режима конфигурирования интерфейса (диапазона интерфейсов) Ethernet, ин-
терфейса группы портов
Вид запроса командной строки в режиме конфигурирования интерфейса Ethernet, интерфейса
группы портов:
console(config-if)#

Содержание