SNR S2985G-8T-POE [174/357] Общие сведения о функции предотвращения arp сканирования

SNR S2985G-8T-POE [174/357] Общие сведения о функции предотвращения arp сканирования
36. Функция предотвращения ARP-сканирования 174
36. Функция предотвращения ARP-сканирования
36.1 Общие сведения о функции предотвращения ARP-сканирования
Сканирование ARP это один из методов сетевой атаки. С целью обнаружения всех
активных хостов в сегменте сети, источник атаки будет отправлять большое количество
ARP-сообщений. Такая рассылка может занять большую часть пропускной способности
сети, что само по себе может привести к проблемам в сети из-за исчерпания пропускной
способности. Но обычно сканирование ARP это лишь подготовка к атакам с
использованием уязвимостей найденных активных хостов.
Поскольку ARP сканирование угрожает безопасности и стабильности сети, его
важно предотвратить. Коммутатор предоставляет полное решение для предотвращения
сканирования ARP: если будет обнаружен хост или порт с признаками сканирования ARP,
коммутатор отключить источник атаки для обеспечения безопасности сети.
Существует два метода предотвращения сканирования ARP: на основе портов и на
основе IP. Метод на основе портов считает количество сообщений ARP, полученных с
порта за определенный период, а если число превысит установленный порог -
коммутатор выключит порт. Метод на основе IP считает считает количество ARP-
сообщений, полученных от IP адреса в за определенный период времени, трафик от этого
IP будет заблокирован. Оба метода предотвращения сканирования ARP можно
использовать одновременно: после того как порт был заблокирован, он может быть
восстановлен если настроена функция автоматического восстановления; после того, как
IP был заблокирован, он может быть восстановлен, когда скорость принятых ARP-пакетов
будет ниже уровня настроенного порога.
Для оптимизации нагрузки на коммутатор и эффективной настройки функционала,
существует возможность задать доверенные порты и IP, сообщения ARP от которых не
будут проверены коммутатором.
36.2 Настройка функции предотвращения ARP-сканирования
1. Включение функции предотвращения ARP-сканирования;
2. Настройка порогов на основе портов и на основе IP;
3. Настройка доверенных портов;
4. Настройка доверенных IP;
5. Настройка времени автоматического восстановления;
6. Просмотр информации, логирование и отладка.
1. Включение функции предотвращения ARP-сканирования:
Команда Описание
anti-arpscan enable
no anti-arpscan enable
Включение функции предотвращения ARP-
сканирования
Выключение функции предотвращения ARP-
сканирования

Содержание

Скачать