Eltex MES2328I [273/373] Контроль протокола arp arp inspection

Eltex MES2328I [273/373] Контроль протокола arp arp inspection
Ethernet-коммутаторы серий MES23xx, MES33xx, MES35xx, MES53xx 273
show ip source-guard sta-
tus [mac-address mac_ad-
dress] [ip-address ip_ad-
dress ] [vlan vlan_id] [giga-
bitethernet gi_port | tengi-
gabitethernet te_port | for-
tygigabitethernet fo_port |
port-channel group]
gi_port: (1..8/0/1..48);
te_port: (1..8/0/1..24);
fo_port: (1..8/0/1..4);
group: (1..48);
vlan_id: (1..4094);
Команда отображает статус функции защиты IP-адреса
для указанного интерфейса, IP-адреса, МАС-адреса или
группы VLAN.
show ip source-guard inac-
tive
Команда отображает не активные IP-адреса отправителя.
Примеры выполнения команд
Показать настройку функции защиты IP-адреса для всех интерфейсов:
console# show ip source-guard configuration
IP source guard is globally enabled.
Interface State
--------- ------
te0/4 Enabled
te0/21 Enabled
te0/22 Enabled
Включить функцию защиты IP-адреса для фильтрации трафика на основании таблицы соответ-
ствий DHCP snooping и статических соответствий IP Source Guard. Создать статическую запись в
таблице соответствия для интерфейса Ethernet 12: IP-адрес клиента 192.168.16.14, его MAC-
адрес — 00:60:70:4A:AB:AF. Интерфейс в 3-й группе VLAN:
console# configure
console(config)# ip dhcp snooping
console(config)# ip source-guard
console(config)# ip source-guard binding 0060.704A.ABAF 3 192.168.16.14
tengigabitethernet 1/0/12
5.28.6 Контроль протокола ARP (ARP Inspection)
Функция контроля протокола ARP (ARP Inspection) предназначена для защиты от атак с
использованием протокола ARP (например, ARP-spoofing перехват ARP-трафика). Контроль
протокола ARP осуществляется на основе статических соответствий IP- и MAC-адресов, заданных для
группы VLAN.
Порт, сконфигурированный «недоверенным» для функции ARP Inspection, должен
также быть «недоверенным» для функции DHCP snooping или соответствие МАС-ад-
реса и IP-адреса для этого порта должно быть сконфигурировано статически. Иначе
данный порт не будет отвечать на запросы ARP.
Для ненадёжных портов выполняются проверки соответствий IP- и МАС-адресов.

Содержание

Похожие устройства

Скачать
Случайные обсуждения