SNR S2985G-8T-UPS [177/357] Пример конфигурации функции предотвращения arp сканирования

SNR S2965-8T-UPS [177/357] Пример конфигурации функции предотвращения arp сканирования
36. Функция предотвращения ARP-сканирования 177
show anti-arpscan [trust {ip |
port | supertrust-port |
iptrust-port} | prohibited {ip |
port}]
В привилегированном режиме
Просмотр информации доверенных (trust)
и заблокированных (prohibited) портов и
IP
debug anti-arpscan [port | ip]
no debug anti-arpscan [port |
ip]
В привилегированном режиме
Включение вывода отладки на основе порта
или IP
Выключение вывода отладки на основе
порта или IP
36.3 Пример конфигурации функции предотвращения ARP-сканирования
Рис. 36-1 Пример топологии применения функции предотвращения ARP-
сканирования
В сетевой топологии на рисунке выше порт eth1/0/1 коммутатора SwitchB
подключен к порту eth1/0/19 коммутатора SwitchA. Порт eth1/0/2 коммутатора SwitchA
подключен к файловому серверу (IP-адрес 192.168.1.100/24), а все остальные порты
коммутатора SwitchA подключены к ПК пользователей.
Следующая конфигурация может эффективно предотвратить сканирование ARP
без ущерба нормальной работе сети:
SwitchA:
SwitchA(config)#anti-arpscan enable
SwitchA(config)#anti-arpscan recovery time 3600
SwitchA(config)#anti-arpscan trust ip 192.168.1.100 255.255.255.0

Содержание

Скачать