Eltex MES5312 [158/212] Защита ip адреса клиента ip source guard

Eltex MES5312 [158/212] Защита ip адреса клиента ip source guard
Ethernet-коммутаторы MES5312, MES5316A, MES5324A, MES5332A
158
show ip dhcp snooping
[tengigabitethernet te_port |
port-channel group]
te_port: (1..8/0/1..32);
group: (1..32);
Показывает конфигурацию функции контроля протокола
DHCP.
show ip dhcp snooping binding
[mac-address mac_address]
[ip-address ip_address ] [vlan
vlan_id] [tengigabitethernet
te_port |port-channel group]
te_port: (1..8/0/1..32);
group: (1..32);
vlan_id: (1..4094)
Показывает соответствия из файла (базы) контроля прото-
кола DHCP.
Примеры выполнения команд
Разрешить использование DHCP опции 82:
console# configure
console(config)# ip dhcp relay enable
console(config)# ip dhcp information option
Показать все соответствия из файла (базы) контроля протокола DHCP:
console# show ip dhcp snooping
DHCP snooping is globally enabled
DHCP snooping is configured on following VLANs: 2, 5
DHCP snooping database: enabled
Option 82 on untrusted port is allowed
Verification of hwaddr field is enabled
Interface Trusted
----------- ------------
te0/17 yes
6.2.4 Защита IP-адреса клиента (IP-source Guard)
Функция защиты IP-адреса (IP Source Guard) предназначена для фильтрации трафика,
принятого с интерфейса, на основании таблицы соответствий DHCP snooping и статических
соответствий IP Source Guard. Таким образом, IP Source Guard позволяет бороться с подменой IP-
адресов в пакетах.
Поскольку функция контроля защиты IP-адреса использует таблицы соответствий
DHCP snooping, имеет смысл использовать данную функцию, предварительно настро-
ив и включив DHCP snooping.
Функцию защиты IP-адреса (IP Source Guard) необходимо включить глобально и для
интерфейса.
Команды режима глобальной конфигурации
Вид запроса командной строки режима глобальной конфигурации:
console(config)#
Таблица 188 Команды режима глобальной конфигурации
Команда
Значение/Значение
по умолчанию
Действие
ip source-guard
По умолчанию
функция выключена
Включает функцию защиты IP-адреса клиента для всего ком-
мутатора.

Содержание