Eltex MES3510P — настройка Ethernet-коммутаторов и функции безопасности сети [276/373]

Превью страниц Страница 276 / 373
Eltex MES3510P [276/373] Включить контроль протокола arp и добавить в список spisok статическое соответствие мас адрес 00 60 70 ab cc cd ip адрес 192 68 6 8 назначить список spisok статических arp соо...
276 Ethernet-коммутаторы серий MES23xx, MES33xx, MES35xx, MES53xx
Примеры выполнения команд
Включить контроль протокола ARP и добавить в список spisok статическое соответствие: МАС-
адрес: 00:60:70:AB:CC:CD, IP-адрес: 192.168.16.98. Назначить список spisok статических ARP-
соответствий для VLAN 11:
console# configure
console(config)# ip arp inspection list create spisok
console(config-ARP-list)# ip 192.168.16.98 mac-address 0060.70AB.CCCD
console(config-ARP-list)# exit
console(config)# ip arp inspection list assign 11 spisok
Показать списки статических соответствий IP- и МАС-адресов:
console# show ip arp inspection list
List name: servers
Assigned to VLANs: 11
IP ARP
----------- --------------------------
192.168.16.98 0060.70AB.CCCD
5.28.7 Функционал First Hop Security
Пакет функций First Hop Security включает в себя анализатор DHCPv6-пакетов, IPv6 Source Guard, ND
Inspection и RA Guard. Данный набор функций предназначен для обеспечения контроля и фильтрации IPv6
трафика в сети.
Анализатор DHCPv6 пакетов позволяет добавлять соседей в таблицу привязок IPv6 binding table при
получении адреса по DHCP, а также позволяет бороться с недоверенными DHCPv6 серверами.
IPv6 Source Guard позволяет устройству отклонять трафик, если он исходит от адреса, который не со-
хранен в IPv6 binding table. Таблица привязок соседей IPv6 binding table, подключенных к устройству, со-
здается из таких источников информации, как отслеживание по протоколу обнаружения соседей (NDP).
С помощью функции ND Inspection коммутатор проверяет сообщения NS (Neighbor Solicitation) и NA
(Neighbor Advertisement) и сохраняет их в IPv6 binding table. На основании таблицы коммутатор отбрасы-
вает любые поддельные сообщения NS / NA.
Функционал RA Guard позволяет блокировать или отклонять нежелательные или посторонние сооб-
щения Router Advertisement (RA), поступающие на коммутатор от маршрутизатора.
Команды режима глобальной конфигурации
Вид запроса командной строки режима глобальной конфигурации:
console(config)#
Таблица 279 Команды режима глобальной конфигурации
Команда
Значение/Значение
по умолчанию
Действие
ipv6 neighbor binding pol-
icy policy_name
рolicy_name: (1..32)
символа
Создать политику привязки соседей (neighbor binding) и
перейти в режим её конфигурирования.
no ipv6 neighbor binding
policy policy_name
Удалить политику привязки соседей.
ipv6 first hop security log-
ging packet drop
/выключено
Активирует логирование дропа пакетов при несоотвествии
политикам безопасности служб RA Guard, ND Inspection,
DHCPv6 Guard и IPv6 Source Guard.

Содержание

2926

Изучите команды настройки Ethernet-коммутаторов, включая контроль ARP и функции безопасности для IPv6. Обеспечьте защиту сети с помощью анализа трафика.