SNR S2985G-24TC [180/357] Настройка функции предотвращения arp spoofing

Превью страниц Страница 180 / 357
SNR S225Gi-8T-POE [180/357] Настройка функции предотвращения arp spoofing
37. Предотвращение подделки ARP (ARP Spoofing) 180
37.2 Настройка функции предотвращения ARP Spoofing
1. Отключить автоматическое обновления ARP;
2. Отключить автоматическое обучение ARP;
3. Конвертировать динамические ARP в статические;
4. Настроить защищенный IP-адрес для arp-guard;
5. Настроить Gratuitous ARP;
6. Просмотреть конфигурацию Gratuitous ARP.
1. Отключить автоматическое обновления ARP:
Команда Описание
ip arp-security updateprotect
no ip arp-security updateprotect
В режиме глобальной конфигурации и в
режиме конфигурирования интерфейса
Выключить автоматическое обновление ARP
Включить автоматическое обновление ARP
2. Отключить автоматическое обучение ARP:
Команда Описание
ip arp-security learnprotect
no ip arp-security learnprotect
В режиме глобальной конфигурации и в
режиме конфигурирования интерфейса
Выключить автоматическое обучение ARP
Включить автоматическое обучение ARP
3. Конвертировать динамические ARP в статические:
Команда Описание
ip arp-security convert
В режиме глобальной конфигурации и в
режиме конфигурирования интерфейса
Конвертировать динамические ARP в
статические ARP
4. Настроить защищенный IP-адрес для arp-guard
Команда Описание
arp-guard ip <addr>
Добавить ARP Guard адрес

Содержание

366