Eltex MES3124 [205/270] Защита ip адреса клиента ip source guard

Eltex MES3124 [205/270] Защита ip адреса клиента ip source guard
Ethernet-коммутаторы серии MES3000 205
5.24.4 Защита IP-адреса клиента (IP-source Guard)
Функция защиты IP-адреса (IP Source Guard) предназначена для фильтрации трафика,
принятого с интерфейса, на основании таблицы соответствий DHCP snooping и статических
соответствий IP Source Guard. Таким образом, IP Source Guard позволяет бороться с подменой IP-
адресов в пакетах.
Поскольку функция контроля защиты IP-адреса использует таблицу соответствий
DHCP snooping, имеет смысл использовать данную функцию, предварительно
настроив и включив DHCP snooping.
Функцию защиты IP-адреса (IP Source Guard) необходимо включить глобально и для
интерфейса.
Команды режима глобального конфигурирования
Вид запроса командной строки режима глобального конфигурирования:
console(config)#
Таблица 5.218 Команды режима глобального конфигурирования
Команда
Значение
Действие
ip source-guard
-/выключено
Включает функцию защиты IP-адреса клиента для всего
коммутатора.
no ip source-guard
Выключает функцию защиты IP-адреса клиента для всего
коммутатора.
ip source-guard binding
mac_address vlan_id
ip_address {gigabitethernet
gi_port | tengigabitethernet
te_port | port-channel group}
gi_port: (1..8/0/1..24);
te_port: (1..8/0/1..4);
vlan_id: (1..4094);
group: (1..24)
Создание статической записи в таблице соответствия между
IP-адресом клиента, его MAC-адресом и группой VLAN для
указанного в команде интерфейса.
no ip source-guard binding
mac_address vlan_id
Удаление статической записи в таблице соответствия.
ip source-guard tcam retries-
freq {seconds | never}
seconds: (10..600,
never)/60 сек
Задает частоту обращения устройства к внутренним
ресурсам с целью записи в память неактивных защищенных
IP-адресов.
- never запрещает запись в память неактивных
защищенных IP-адресов.
no ip source-guard tcam
retries-freq
Устанавливает значение по умолчанию.
Команды режима конфигурирования интерфейса (диапазона интерфейсов)
Ethernet, интерфейса группы портов
Вид запроса командной строки в режиме конфигурирования интерфейса Ethernet,
интерфейса группы портов:
console(config-if)#
Таблица 5.219 Команды режима конфигурирования интерфейса Ethernet, группы интерфейсов
Команда
Значение
Действие
ip source-guard
-/выключено
Включает функцию защиты IP-адреса клиента для
настраиваемого интерфейса.
no ip source-guard
Выключает функцию защиты IP-адреса клиента для
настраиваемого интерфейса.

Содержание

Скачать