Eltex MES3348 [16/337] Функции управления коммутатором

Eltex MES3324F [16/337] Функции управления коммутатором
Ethernet-коммутаторы серий MES53xx, MES33xx, MES35xx, MES23xx
16
2.2.6 Функции обеспечения безопасности
Таблица 6 Функции обеспечения безопасности
DHCP snooping
Функция коммутатора, предназначенная для защиты от атак с использова-
нием протокола DHCP. Обеспечивает фильтрацию DHCP-сообщений, посту-
пивших с ненадежных портов путем построения и поддержания базы дан-
ных привязки DHCP (DHCP snooping binding database). DHСP snooping выпол-
няет действия брандмауэра между ненадежными портами и серверами
DHCP.
Опция 82
протокола DHCP
Опция, которая позволяет проинформировать DHCP-сервер о том, с какого
DHCP-ретранслятора и через какой порт пришел запрос.
По умолчанию коммутатор, использующий функцию DHCP snooping, обна-
руживает и отбрасывает любой DHCP-запрос содержащий опцию 82, кото-
рый он получил через ненадёжный (untrusted) порт.
UDP relay
Перенаправление широковещательного UDP-трафика на указанный IP-адрес
Функции DHCP-
сервера
DHCP-сервер осуществляет централизованное управление сетевыми адре-
сами и соответствующими конфигурационными параметрами, автоматиче-
ски предоставляя их клиентам.
IP Source address
guard
Функция коммутатора, которая ограничивает IP-трафик, фильтруя его на ос-
новании таблицы соответствий базы данных привязки DHCP DHCP snooping
и статически сконфигурированных IP-адресов. Функция используется для
борьбы с подменой IP-адресов.
Dynamic ARP
Inspection
(Protection)
Функция коммутатора, предназначенная для защиты от атак с использова-
нием протокола ARP. Сообщение, которое поступает с ненадежного порта,
подвергается проверке – соответствует ли IP-адрес в теле принятого ARP-
пакета IP-адресу отправителя.
Если адреса не совпадают, то коммутатор отбрасывает пакет.
L2 L3 L4 ACL
(Access Control List)
На основе информации, содержащейся в заголовках уровней 2, 3 и 4, у ад-
министратора есть возможность настроить до 1024 правил, согласно кото-
рым пакет будет обработан, либо отброшен.
Time-Based ACL
Позволяет сконфигурировать временные рамки, в течение которых данный
ACL будет действовать.
Поддержка
заблокированных
портов
Основная функция блокировки повысить безопасность сети, предоставляя
доступ к порту коммутатора только для устройств имеющих MAC-адреса,
закрепленные за этим портом.
Проверка
подлинности на
основе порта
(802.1x)
Проверка подлинности IEEE 802.1x представляет собой механизм контроля
доступа к ресурсам через внешний сервер. Прошедшие проверку подлинно-
сти пользователи получают доступ к ресурсам выбранной сети.
2.2.7 Функции управления коммутатором
Таблица 7 Основные функции управления коммутаторами
Загрузка и
выгрузка файла
настройки
Параметры устройств сохраняются в файле настройки, который содержит
данные конфигурации как всей системы в целом, так и определенного порта
устройства.

Содержание

Скачать