Eltex MES2428B [11/139] Dhcp snooping

Eltex MES2408P [11/139] Dhcp snooping
Ethernet-коммутаторы серий MES24хх, MES14хх
11
Протокол ARP
(Address Resolution
Protocol)
ARP протокол сопоставления IP-адреса и физического адреса устройства. Со-
ответствие устанавливается на основе анализа ответа от узла сети, адрес узла
запрашивается в широковещательном пакете.
1.2.5 Функции QoS
В таблице 5 приведены основные функции качества обслуживания (Quality of Service).
Таблица 5 Основные функции качества обслуживания
Поддержка
приоритетных
очередей
Устройство поддерживает приоритезацию исходящего трафика по очередям на
каждом порту. Распределение пакетов по очередям может производиться в
результате классификации пакетов по различным полям в заголовках пакетов.
Поддержка класса
обслуживания 802.1p
Стандарт 802.1p специфицирует метод указания приоритета кадра и алгоритм
использования приоритета в целях своевременной доставки чувствительного к
временным задержкам трафика. Стандарт 802.1p определяет восемь уровней
приоритетов. Коммутаторы могут использовать значение приоритета 802.1p
для распределения кадров по приоритетным очередям.
1.2.6 Функции обеспечения безопасности
Таблица 6 Функции обеспечения безопасности
DHCP snooping
Функция коммутатора, предназначенная для защиты от атак с использованием
протокола DHCP. Обеспечивает фильтрацию DHCP-сообщений, поступивших с
ненадежных портов путем построения и поддержания базы данных привязки
DHCP (DHCP snooping binding database). DHСP snooping выполняет действия
брандмауэра между ненадежными портами и серверами DHCP.
Опция 82 протокола
DHCP
Опция, которая позволяет проинформировать DHCP-сервер о том, с какого
DHCP-ретранслятора и через какой порт пришел запрос.
По умолчанию коммутатор, использующий функцию DHCP snooping, обнаружи-
вает и отбрасывает любой DHCP-запрос содержащий опцию 82, который он
получил через ненадёжный (untrusted) порт.
Dynamic ARP
Inspection (Protection)
Функция коммутатора, предназначенная для защиты от атак с использованием
протокола ARP. Сообщение, которое поступает с ненадежного порта, подверга-
ется проверке соответствует ли IP-адрес в теле принятого ARP-пакета IP-
адресу отправителя.
Если адреса не совпадают, то коммутатор отбрасывает пакет.
L2 L3 L4 ACL (Access
Control List)
На основе информации, содержащейся в заголовках уровней 2, 3 и 4, у адми-
нистратора есть возможность настроить до 100 правил, согласно которым пакет
будет обработан, либо отброшен.
Проверка
подлинности на
основе порта
(802.1x)
1
Проверка подлинности IEEE 802.1x представляет собой механизм контроля дос-
тупа к ресурсам через внешний сервер. Прошедшие проверку подлинности
пользователи получают доступ к ресурсам выбранной сети.
IP Source address guard
Функция коммутатора, которая ограничивает IP-трафик, фильтруя его на осно-
вании таблицы соответствий базы данных привязки DHCP DHCP snooping и
статически сконфигурированных IP-адресов. Функция используется для борьбы
с подменой IP-адресов.
1
Не поддерживается в текущей версии ПО 10.1.8.2

Содержание

Скачать