Qtech QSW-2800-10T-AC-RPS [221/382] В дальнейшем хост а пересылает принятые пакеты хосту c меняя адрес источника и адрес назначения так как arp список своевременно обновляется еще одной задачей для хоста а является непрерывная отправка arp ответов и обновление arp списка коммутатора

Qtech QSW-2800-10T-AC-RPS [221/382] В дальнейшем хост а пересылает принятые пакеты хосту c меняя адрес источника и адрес назначения так как arp список своевременно обновляется еще одной задачей для хоста а является непрерывная отправка arp ответов и обновление arp списка коммутатора
www.qtech.ru
В дальнейшем хост А пересылает принятые пакеты хосту C, меняя адрес источника и
адрес назначения. Так как ARP список своевременно обновляется, еще одной задачей
для хоста А является непрерывная отправка ARP ответов и обновление ARP списка
коммутатора.
Поэтому очень важно защитить ARP список, настроить запрещение ARP обучения в
стабильной среде и затем изменить все динамические ARP записи на статические.
Выученные ARP не будут обновляться и будут защищены.
Switch#config
Switch(config)#interface vlan 1
Switch(Config-If-Vlan1)#arp 192.168.2.1 00-00-00-00-00-01 interface eth 1/2
Switch(Config-If-Vlan1)#interface vlan 2
Switch(Config-If-Vlan2)#arp 192.168.1.2 00-00-00-00-00-02 interface eth 1/2
Switch(Config-If-Vlan2#interface vlan 3
Switch(Config-If-Vlan3)#arp 192.168.2.3 00-00-00-00-00-03 interface eth 1/2
Switch(Config-If-Vlan3)#exit
Switch(Config)#ip arp-security learnprotect
Switch(Config)#
Switch(config)#ip arp-security convert
Если окружающая среда меняется, это позволяет запретить ARP обновления, как только
ARP будет изучено, оно не может быть обновлено новым ARP ответом, данные будут
защищены от прослушивания.
Switch#config
Switch(config)#ip arp-security updateprotect

Содержание

Скачать