Eltex MES2328I [19/373] L2 l3 l4 acl access control list

Eltex MES2328I [19/373] L2 l3 l4 acl access control list
Ethernet-коммутаторы серий MES23xx, MES33xx, MES35xx, MES53xx 19
2.2.5 Функции QoS
В таблице 5 приведены основные функции качества обслуживания (Quality of Service).
Таблица 5 Основные функции качества обслуживания
Поддержка
приоритетных
очередей
Устройство поддерживает приоритезацию исходящего трафика по очередям
на каждом порту. Распределение пакетов по очередям может производиться
в результате классификации пакетов по различным полям в заголовках паке-
тов.
Поддержка класса
обслуживания
802.1p
Стандарт 802.1p специфицирует метод указания приоритета кадра и алго-
ритм использования приоритета в целях своевременной доставки чувстви-
тельного к временным задержкам трафика. Стандарт 802.1p определяет во-
семь уровней приоритетов. Коммутаторы могут использовать значение при-
оритета 802.1p для распределения кадров по приоритетным очередям.
2.2.6 Функции обеспечения безопасности
Таблица 6 Функции обеспечения безопасности
DHCP snooping
Функция коммутатора, предназначенная для защиты от атак с использова-
нием протокола DHCP. Обеспечивает фильтрацию DHCP-сообщений, посту-
пивших с ненадежных портов путем построения и поддержания базы данных
привязки DHCP (DHCP snooping binding database). DHСP snooping выполняет
действия брандмауэра между ненадежными портами и серверами DHCP.
Опция 82
протокола DHCP
Опция, которая позволяет проинформировать DHCP-сервер о том, с какого
DHCP-ретранслятора и через какой порт пришел запрос.
По умолчанию коммутатор, использующий функцию DHCP snooping, обнару-
живает и отбрасывает любой DHCP-запрос, содержащий опцию 82, который
он получил через ненадёжный (untrusted) порт.
UDP relay
Перенаправление широковещательного UDP-трафика на указанный IP-адрес
Функции DHCP-
сервера
DHCP-сервер осуществляет централизованное управление сетевыми адре-
сами и соответствующими конфигурационными параметрами, автоматиче-
ски предоставляя их клиентам.
IP Source address
guard
Функция коммутатора, которая ограничивает IP-трафик, фильтруя его на ос-
новании таблицы соответствий базы данных привязки DHCP DHCP snooping
и статически сконфигурированных IP-адресов. Функция используется для
борьбы с подменой IP-адресов.
Dynamic ARP
Inspection
(Protection)
Функция коммутатора, предназначенная для защиты от атак с использова-
нием протокола ARP. Сообщение, которое поступает с ненадежного порта,
подвергается проверке соответствует ли IP-адрес в теле принятого ARP-па-
кета IP-адресу отправителя.
Если адреса не совпадают, то коммутатор отбрасывает пакет.
L2 L3 L4 ACL
(Access Control List)
На основе информации, содержащейся в заголовках уровней 2, 3 и 4, у адми-
нистратора есть возможность настроить правила, согласно которым пакет бу-
дет обработан, либо отброшен.
Time-Based ACL
Позволяет сконфигурировать временные рамки, в течение которых данный
ACL будет действовать.

Содержание

Похожие устройства

Скачать
Случайные обсуждения