Eltex MES2428 [95/139] Функции обеспечения безопасности

Eltex MES2428 [95/139] Функции обеспечения безопасности
Ethernet-коммутаторы серий MES24хх, MES14хх
95
Voltage
Напряжение питания трансивера.
Current
Отклонение тока на передаче.
Output Power
Выходная мощность на передаче (мВт).
Input Power
Входная мощность на приеме (мВт).
LOS
Потеря сигнала.
Значения результатов диагностики:
N/A недоступно,
N/S не поддерживается.
4.20 Функции обеспечения безопасности
4.20.1 Функции обеспечения защиты портов
С целью повышения безопасности в коммутаторе существует возможность настроить какой-
либо порт так, чтобы доступ к коммутатору через этот порт предоставлялся только заданным
устройствам. Функция защиты портов основана на определении МАС-адресов, которым
разрешается доступ. MAC-адреса могут быть настроены вручную или изучены коммутатором. После
изучения необходимых адресов порт следует заблокировать, защитив его от поступления пакетов с
неизученными МАС-адресами. Таким образом, когда заблокированный порт получает пакет, и MAC-
адрес источника пакета не связан с этим портом, активизируется механизм защиты, в зависимости
от которого могут быть приняты следующие меры: несанкционированные пакеты, поступающие на
заблокированный порт, пересылаются, отбрасываются, либо же порт, принявший пакет,
отключается. Функция безопасности Locked Port позволяет сохранить список изученных MAC-
адресов в файле конфигурации, таким образом, этот список можно восстановить после
перезагрузки устройства.
Существует ограничение на количество МАС-адресов, которое может изучить порт,
использующий функцию защиты.
Команды режима конфигурации интерфейса (диапазона интерфейсов) Ethernet, ин-
терфейса группы портов
Вид запроса командной строки в режиме конфигурации интерфейса Ethernet, интерфейса
группы портов:
console(config-if)#
Таблица 127 Команды режима конфигурации интерфейса Ethernet, группы интерфейсов
Команда
Значение/Значение
по умолчанию
switchport port-security ena-
ble
-/выключено
no switchport port-security
enable
switchport port-security mac-
limit
limit: (0..8192)/1
no switchport port-security
mac-limit

Содержание