Herunterladen Diese Seite drucken

Cisco 300 Serie Administratorhandbuch Seite 356

Vorschau ausblenden Andere Handbücher für 300 Serie:

Werbung

Konfigurieren der Sicherheitsfunktionen
SCHRITT 1
SCHRITT 2
SCHRITT 3
SCHRITT 4
HINWEIS
SCHRITT 1
SCHRITT 2
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
So konfigurieren Sie IP Source Guard an Schnittstellen:
Klicken Sie auf Sicherheit > IP Source Guard > Schnittstelleneinstellungen. Die
Seite Schnittstelleneinstellungen wird angezeigt.
Wählen Sie "Port/LAG" im Feld Filter aus und klicken Sie auf Los. Die Ports/LAGs
dieser Einheit werden zusammen mit folgenden Informationen angezeigt:
IP Source Guard: Gibt an, ob IP Source Guard an dem Port aktiviert ist.
Vertrauenswürdige DHCP-Snooping-Schnittstellen: Gibt an, ob es sich um
eine für DHCP vertrauenswürdige Schnittstelle handelt.
Wählen Sie den Port oder die LAG aus und klicken Sie auf Bearbeiten. Die Seite
Schnittstelleneinstellungen bearbeiten wird angezeigt. Wählen Sie die Option
Aktivieren im Feld IP Source Guard aus, um IP Source Guard an der Schnittstelle
zu aktivieren.
Klicken Sie auf Übernehmen, um die Einstellung in die aktuelle Konfigurationsdatei
zu kopieren.
Bindungsdatenbank
IP Source Guard verwendet die DHCP-Snooping-Bindungsdatenbank, um Pakete
von nicht vertrauenswürdigen Ports zu überprüfen. Wenn der Switch zu viele
Einträge in die DHCP-Snooping-Bindungsdatenbank zu schreiben versucht,
werden die überzähligen Einträge als inaktive Einträge beibehalten. Einträge
werden nach Ablauf ihrer Lease-Dauer gelöscht. Dann können inaktive Einträge
aktiviert werden.
Weitere Informationen hierzu finden Sie unter DHCP-Snooping.
Auf der Seite Bindungsdatenbank werden nur die Einträge aus der DHCP-
Snooping-Bindungsdatenbank angezeigt, die für Ports definiert sind, an denen IP
Source Guard aktiviert ist.
Um die DHCP-Snooping-Bindungsdatenbank und die TCAM-Verwendung
anzuzeigen, legen Sie Inaktive einfügen fest:
Klicken Sie auf Sicherheit > IP Source Guard > Bindungsdatenbank. Die Seite
Bindungsdatenbank wird angezeigt.
Die DHCP-Snooping-Bindungsdatenbank verwendet zum Verwalten der
Datenbank TCAM-Ressourcen. Füllen Sie das Feld Inaktive einfügen aus, um
17
347

Werbung

loading