SNR S2985G-8T-UPS [184/357] Общие сведения о dynamic arp inspection

SNR S2985G-8T-UPS [184/357] Общие сведения о dynamic arp inspection
38. Функция контроля динамических ARP (Dynamic ARP Inspection) 184
38. Функция контроля динамических ARP (Dynamic ARP Inspection)
38.1 Общие сведения о Dynamic ARP Inspection
Функция контроля динамических ARP (Dynamic ARP Inspection или DAI) - это
функция безопасности, которая позволяет проверять пакеты ARP в сети. Через DAI
администратор может перехватывать, записывать и отбрасывать пакеты ARP, которые
имеют неверный MAC-адрес или IP-адрес.
DAI позволяет проверить легитимность пакетов ARP в соответствии с
легитимными IP и MAC-адресами, содержащимися в доверенной базе данных. Эта база
может быть создана динамически, с помощью мониторинга DHCP. Если пакет ARP
получен из доверенного для DAI порта, коммутатор пересылает его напрямую, без
проверки. Если пакет ARP получен из порта, который не является доверенным,
коммутатор передаст только легитимный пакет, нелегитимные пакеты коммутатор будет
отбрасывать и записывать это действие.
38.2 Настройка Dynamic ARP Inspection
1. Включить DAI на VLAN;
2. Задать доверенный порт;
3. Настроить допустимую скорость ARP c портов.
1. Включить DAI на VLAN;
Команда Описание
ip arp inspection vlan <vlan-
id>
no ip arp inspection vlan
<vlan-id>
В режиме глобальной конфигурации
Включить DAI на основе VLAN <vlan-id>
Выключить DAI на основе VLAN <vlan-id>
2. Задать доверенный порт;
Команда Описание
ip arp inspection trust
no ip arp inspection trust
В режиме конфигурации порта
Настроить порт как доверенный порт для DAI
Настроить порт как недоверенный порт для DAI
(по-умолчанию)
3. Настроить допустимую скорость ARP c портов.

Содержание

Скачать