Eltex MES2428T — настройка защиты IP-адреса и DHCP Snooping на Ethernet-коммутаторах [122/169]

Превью страниц Страница 122 / 169
Eltex MES2408B [122/169] Таблица 146 команды режима конфигурации интерфейса l2vlan
122 Ethernet-коммутаторы серий MES14xx, MES24xx, MES3708P
console(config-vlan)# ip dhcp snooping
console(config-vlan)# !
console(config)# interface gigabitethernet 0/13
console(config-if)# switchport general allowed vlan add 10 untagged
console(config-if)# switchport general pvid 10
4.21.4 Защита IP-адреса клиента (IP Source Guard)
Функция защиты IP-адреса (IP Source Guard) предназначена для фильтрации трафика, принятого
с интерфейса, на основании таблицы соответствий DHCP snooping и статических соответствий IP
Source Guard. Таким образом, IP Source Guard позволяет бороться с подменой IP-адресов в пакетах.
Поскольку функция контроля защиты IP-адреса использует таблицы соответствий
DHCP snooping, имеет смысл использовать данную функцию, предварительно
настроив и включив DHCP snooping.
Команды режима конфигурации интерфейса Ethernet
Вид запроса командной строки:
console(config-if)#
Таблица 145 Команды режима конфигурации интерфейса Ethernet
Команда
Значение/Значение по
умолчанию
Действие
{ip | ipv6} verify source port-
security
-/Выключено
Включить функцию защиты IP-интерфейса для
порта. После включения на интерфесе все записи в
таблице IP Binding устанавливаются в TCAM в каче-
стве разрешающего правила.
no {ip | ipv6} verify source
port-security
Команда удаляет записи из TCAM и отключает от-
брасывание IP-пакетов на порту.
Команды режима конфигурации интерфейса L2Vlan
Вид запроса командной строки:
console(config-vlan)#
Таблица 146 Команды режима конфигурации интерфейса L2Vlan
Команда
Значение/Значение по
умолчанию
Действие
{ip | ipv6} verify source port-
security
-/Выключено
Включить функцию защиты IP/IPv6-интерфейса для
VLAN. После включения на интерфесе все записи в таб-
лице IP Binding устанавливаются в TCAM в качестве раз-
решающего правила.
no {ip | ipv6} verify source
port-security
Команда удаляет записи из TCAM и отключает отбрасы-
вание IP/IPv6-пакетов во VLAN.
Команды режима Privileged EXEC
Вид запроса командной строки режима Privileged EXEC:
console#

Содержание

1612

Изучите, как настроить защиту IP-адреса и DHCP Snooping на Ethernet-коммутаторах для повышения безопасности сети и предотвращения подмены IP-адресов.