Eltex MES3508 [253/337] По умолчанию действие

Eltex MES3324 [253/337] По умолчанию действие
Ethernet-коммутаторы серий MES53xx, MES33xx, MES35xx, MES23xx
253
Функция контроля протокола ARP (ARP Inspection) предназначена для защиты от атак с
использованием протокола ARP (например, ARP-spoofing перехват ARP-трафика). Контроль
протокола ARP осуществляется на основе статических соответствий IP- и MAC-адресов, заданных
для группы VLAN.
Порт, сконфигурированный «недоверенным» для функции ARP Inspection, должен
также быть «недоверенным» для функции DHCP snooping или соответствие МАС-
адреса и IP-адреса для этого порта должно быть сконфигурировано статически.
Иначе данный порт не будет отвечать на запросы ARP.
Для ненадёжных портов выполняются проверки соответствий IP- и МАС-адресов.
Команды режима глобальной конфигурации
Вид запроса командной строки режима глобальной конфигурации:
console(config)#
Таблица 264 Команды режима глобальной конфигурации
Команда
Значение/Значение
по умолчанию
Действие
ip arp inspection
По умолчанию
функция выключена
Включает контроль протокола ARP (функцию ARP In-
spection).
no ip arp inspection
Выключает контроль протокола ARP (функцию ARP In-
spection).
ip arp inspection vlan
vlan_id
vlan_id: (1..4094);
По умолчанию
функция выключена
Разрешает проверку протокола ARP, основанную на
базе соответствий DHCP snooping, в выбранной группе
VLAN.
no ip arp inspection vlan
vlan_id
Запрещает проверку протокола ARP, основанную на
базе соответствий DHCP snooping, в выбранной группе
VLAN.
ip arp inspection validate
-
Предоставляет специфичные проверки для контроля
протокола ARP.
МАС-адрес источника: Для ARP-запросов и ответов про-
веряется соответствие МАС-адреса в заголовке Ethernet
МАС-адресу источника в содержимом протокола ARP.
МАС-адрес назначения: Для ARP-ответов проверяется
соответствие МАС-адреса в заголовке Ethernet МАС-
адресу назначения в содержимом протокола ARP.
IP-адрес: Проверяется содержимое ARP-пакета на нали-
чие некорректных IP-адресов.
no ip arp inspection
validate
Запрещает специфичные проверки для контроля прото-
кола ARP.
ip arp inspection list create
name
name: (1..32) символа
1. Создание списка статических ARP-соответствий.
2. Вход в режим конфигурации ARP-списков.
no ip arp inspection list
create name
Удаление списка статических ARP-соответствий.
ip arp inspection list assign
vlan_id
vlan_id: (1..4094)
Назначает список статических ARP-соответствий для
указанной VLAN.
no ip arp inspection list
assign vlan_id
Отменяет назначение списка статических ARP-
соответствий для указанной VLAN.

Содержание

Скачать