Eltex MES3324 [245/337] Контроль протокола dhcp и опция 82

Eltex MES3348 [245/337] Контроль протокола dhcp и опция 82
Ethernet-коммутаторы серий MES53xx, MES33xx, MES35xx, MES23xx
245
Команды режима privileged EXEC
Вид запроса командной строки в режиме privileged EXEC:
console#
Таблица 252 Команды режима privileged EXEC
Команда
Значение/Значение по
умолчанию
Действие
show mac address-table
notification change history
[gigabitethernet gi_port |
tengigabitethernet
te_port |
fortygigabitethernet
fo_port | port-channel
group | vlan vlan_id]
gi_port: (1..8/0/1..48);
te_port: (1..8/0/1..24);
fo_port: (1..8/0/1..4);
group: (1..48);
vlan_id: (1..4094).
Отображение всех уведомлений об изменении
состояния MAC-адресов, сохраненных в истории.
show mac address-table
notification change
statistics
-
Отображение статистики сервиса: общее количест-
во событий об изучении MAC-адресов, общее ко-
личество событий об удалении MAC-адресов, об-
щее количество отправленных SNMP-сообщений.
Примеры использования команд
Пример показывает как настроить передачу сообщений SNMP MAC Notification на сервер
с адресом 172.16.1.5. При настройке задается общее разрешение работы сервиса, на-
страивается минимальный интервал отправки сообщений, задается размер истории со-
бытий и настраивается сервис на выбранном порту.
console(config)#snmp-server host 172.16.1.5 traps private
console(config)#snmp-server enable traps mac-notification change
console(config)#mac address-table notification change
console(config)#mac address-table notification change interval 60
console(config)#mac address-table notification change history 100
console(config)#interface gigabitethernet 0/7
console(config-if)#snmp trap mac-notification change
console(config-if)#exit
console(config)#
6.8.4 Контроль протокола DHCP и опция 82
DHCP (Dynamic Host Configuration Protocol) сетевой протокол, позволяющий клиенту по
запросу получать IP-адрес и другие требуемые параметры, необходимые для работы в сети TCP/IP.
Протокол DHCP может использоваться злоумышленниками для совершения атак на
устройство, как со стороны клиента, заставляя DHCP-сервер выдать все доступные адреса, так и со
стороны сервера, путем его подмены. Программное обеспечение коммутатора позволяет
обеспечить защиту устройства от атак с использованием протокола DHCP, для чего применяется
функция контроля протокола DHCP DHCP snooping.
Устройство способно отслеживать появление DHCP-серверов в сети, разрешая их
использование только на «доверенных» интерфейсах, а также контролировать доступ клиентов к
DHCP-серверам по таблице соответствий.

Содержание

Скачать
Случайные обсуждения

Ответы 0

Какое ПО используется на MES3324?
4 года назад