Eltex MES2408CP [116/169] Dhcp dynamic host configuration protocol сетевой протокол позволяющий клиенту по

Eltex MES2408CP [116/169] Dhcp dynamic host configuration protocol сетевой протокол позволяющий клиенту по
116 Ethernet-коммутаторы серий MES14xx, MES24xx, MES3708P
switchport port-security mode
{max-addresses | lock | se-
cure-delete-on-reset | secure-
permanent}
-/lock
Задать режим ограничения изучения МАС-адресов для настра-
иваемого интерфейса.
- max-addresses удаляет текущие динамически изученные
адреса, связанные с интерфейсом. Разрешено изучение мак-
симального количества адресов на порту. Повторное изучение
и старение разрешены.
- lock сохраняет в файл текущие динамически изученные ад-
реса, связанные с интерфейсом и запрещает обучение новым
адресам и старение уже изученных адресов.
- secure-delete-on-reset удаляет текущие динамически изу-
ченные адреса, связанные с интерфейсом. Разрешено изуче-
ние максимального количества адресов на порту. Повторное
изучение и старение запрещены. Адреса сохраняются до пере-
загрузки.
- secure-permanent удаляет текущие динамически изучен-
ные адреса, связанные с интерфейсом. Разрешено изучение
максимального количества адресов на порту. Повторное изу-
чение и старение запрещены. Адреса сохраняются при пере-
загрузке.
no switchport port-security
mode
Установить значение по умолчанию.
switchport port-security viola-
tion [restrict | protect]
-/protect
Задать режим реагирования при нарушении безопасности.
- Restrict в данном режиме при нарушении безопасности от-
правляется SNMP-трап на SYSLOG-сервер.
- Protect в данном режиме оповещения о нарушении без-
опасности нет. Включает перехват МАС-адресов, которые
должны быть отброшены, на CPU, после чего MAC-адреса по-
мечаются как заблокированные и отбрасываются в течении
aging-time.
no switchport port-security vi-
olation
Установить значение по умолчанию.
switchport port-security
unicast mac_address vlan
vlan_id
mac_address:
(aa:aa:aa:aa:aa:aa);
vlan_id: (1..4094)
Создать статическую МАС-запись для порта.
Данная команда не отображается в конфигурации. Просмот-
реть статическую МАС-запись можно через команду show
mac-address-table static unicast.
4.21.2 Контроль протокола DHCP и опция 82
DHCP (Dynamic Host Configuration Protocol) сетевой протокол, позволяющий клиенту по
запросу получать IP-адрес и другие требуемые параметры, необходимые для работы в сети TCP/IP.
Протокол DHCP может использоваться злоумышленниками для совершения атак на устройство,
как со стороны клиента, заставляя DHCP-сервер выдать все доступные адреса, так и со стороны
сервера, путем его подмены. Программное обеспечение коммутатора позволяет обеспечить защиту
устройства от атак с использованием протокола DHCP, для чего применяется функция контроля
протокола DHCP DHCP snooping.
Устройство способно отслеживать появление DHCP-серверов в сети, разрешая их
использование только на «доверенных» интерфейсах, а также контролировать доступ клиентов к
DHCP-серверам по таблице соответствий.
Опция 82 протокола DHCP (option 82) используется для того, чтобы проинформировать DHCP-
сервер о том, от какого DHCP-ретранслятора (Relay Agent) и через какой его порт был получен запрос.
Применяется для установления соответствий IP-адресов и портов коммутатора, а также для защиты
от атак с использованием протокола DHCP. Опция 82 представляет собой дополнительную
информацию (имя устройства, номер порта), добавляемую коммутатором, который работает в
режиме DHCP Relay агента, в виде DHCP-запроса, принятого от клиента. На основании данной опции,
DHCP-сервер выделяет IP-адрес (диапазон IP-адресов) и другие параметры порту коммутатора.
Получив необходимые данные от сервера, DHCP Relay агент выделяет IP-адрес клиенту, а также
передает ему другие необходимые параметры.

Содержание

Скачать