Eltex MES2424 — обеспечение безопасности Ethernet-коммутаторов и защита портов [115/169]

Превью страниц Страница 115 / 169
Eltex MES3708P [115/169] Функции обеспечения защиты портов
Ethernet-коммутаторы серий MES14xx, MES24xx, MES3708P 115
LOS
Потеря сигнала.
Значения результатов диагностики:
N/A недоступно,
N/S не поддерживается.
4.21 Функции обеспечения безопасности
4.21.1 Функции обеспечения защиты портов
С целью повышения безопасности в коммутаторе существует возможность настроить какой-
либо порт так, чтобы доступ к коммутатору через этот порт предоставлялся только заданным
устройствам. Функция защиты портов основана на определении МАС-адресов, которым разрешается
доступ. MAC-адреса могут быть настроены вручную или изучены коммутатором. После изучения
необходимых адресов порт следует заблокировать, защитив его от поступления пакетов с
неизученными МАС-адресами. Таким образом, когда заблокированный порт получает пакет, и MAC-
адрес источника пакета не связан с этим портом, активизируется механизм защиты, в зависимости от
которого могут быть приняты следующие меры: несанкционированные пакеты, поступающие на
заблокированный порт, пересылаются, отбрасываются, либо же порт, принявший пакет, отключается.
Функция безопасности Locked Port позволяет сохранить список изученных MAC-адресов в файле
конфигурации, таким образом, этот список можно восстановить после перезагрузки устройства.
Существует ограничение на количество МАС-адресов, которое может изучить порт, ис-
пользующий функцию защиты.
Команды режима конфигурации интерфейса (диапазона интерфейсов) Ethernet, интер-
фейса группы портов
Вид запроса командной строки в режиме конфигурации интерфейса Ethernet, интерфейса
группы портов:
console(config-if)#
Таблица 135 Команды режима конфигурации интерфейса Ethernet, группы интерфейсов
Команда
Значение/Значение
по умолчанию
Действие
switchport port-security ena-
ble
-/выключено
Включить функцию защиты на интерфейсе. Блокирует функ-
цию изучения новых адресов для интерфейса. Пакеты с не-
изученными МАС-адресами источника отбрасываются.
no switchport port-security en-
able
Отключить функцию защиты на интерфейсе.
switchport port-security mac-
limit
limit: (0..8192)/1
Задать максимальное количество адресов, которое может
изучить порт.
no switchport port-security
mac-limit
Установить значение по умолчанию.

Содержание

1612

Узнайте о функциях безопасности Ethernet-коммутаторов, включая защиту портов и управление MAC-адресами для повышения безопасности сети.