Eltex MES2408 [104/139] Защита ip адреса клиента ip source guard

Eltex MES2428 [104/139] Защита ip адреса клиента ip source guard
Ethernet-коммутаторы серий MES24хх, MES14хх
104
console(config-if)# dcs remote-agent-identifier "%M"
console(config-if)# !
4.20.5 Защита IP-адреса клиента (IP-source Guard)
Функция защиты IP-адреса (IPSource Guard) предназначена для фильтрации трафика,
принятого с интерфейса, на основании таблицы соответствий DHCP snooping и статических
соответствий IP Source Guard. Таким образом, IP Source Guard позволяет бороться с подменой IP-
адресов в пакетах.
Поскольку функция контроля защиты IP-адреса использует таблицы соответствий
DHCP snooping, имеет смысл использовать данную функцию, предварительно настро-
ив и включив DHCP snooping.
Команды режима конфигурации интерфейса Ethernet
Вид запроса командной строки:
console(config-if)#
Таблица 143 Команды режима конфигурации интерфейса Ethernet
Команда
Значение/Значениепоумолчанию
Действие
{ip | ipv6} verify source
port-security
-
Включает функцию защиты IP-интерфейса для пор-
та. После включения на интерфесе все записи в
таблице IP Binding устанавливаются в TCAM в каче-
стве разрешающего правила.
no {ip | ipv6} verify source
port-security
Команда удаляет записи из TCAM и отключает от-
брасывание IP-пакетов на порту.
4.20.6 Контроль протокола ARP (ARP Inspection)
Функция контроля протокола ARP (ARP Inspection) предназначена для защиты от атак с
использованием протокола ARP (например, ARP-spoofing перехват ARP-трафика). Контроль
протокола ARP осуществляется на основе статических соответствий IP- и MAC-адресов, заданных для
группы VLAN.
Порт, сконфигурированный «недоверенным» для функции ARP Inspection, должен так-
же быть «недоверенным» для функции DHCP snooping или соответствие МАС-адреса и
IP-адреса для этого порта должно быть сконфигурировано статически. Иначе данный
порт не будет отвечать на запросы ARP.
Для ненадежных портов выполняются проверки соответствий IP- и МАС-адресов.
Команды режима глобальной конфигурации
Вид запроса командной строки режима глобальной конфигурации:
console(config)#

Содержание

Скачать