Herunterladen Diese Seite drucken

Cisco 300 Serie Administratorhandbuch Seite 360

Vorschau ausblenden Andere Handbücher für 300 Serie:

Werbung

Konfigurieren der Sicherheitsfunktionen
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Wenn die Option "ARP-Paketvalidierung" ausgewählt ist (Seite Eigenschaften),
werden die folgenden zusätzlichen Überprüfungen ausgeführt:
Quell-MAC: Vergleicht die Quell-MAC-Adresse des Pakets im Ethernet-
Header mit der MAC-Adresse des Absenders in der ARP-Anforderung.
Diese Überprüfung wird für ARP-Anforderungen und -Antworten
ausgeführt.
Ziel-MAC: Vergleicht die Ziel-MAC-Adresse des Pakets im Ethernet-
Header mit der MAC-Adresse der Zielschnittstelle. Diese Überprüfung wird
für ARP-Antworten ausgeführt.
IP-Adressen: Vergleicht den ARP-Hauptteil auf ungültige und unerwartete
IP-Adressen. Zu den Adressen gehören 0.0.0.0, 255.255.255.255 und alle IP-
Multicast-Adressen.
Pakete mit ungültigen ARP-Prüfungsbindungen werden protokolliert und gelöscht.
In der ARP-Zugriffssteuerungstabelle können maximal 1024 Einträge definiert
werden.
Interaktion zwischen ARP-Prüfung und DHCP-Snooping
Wenn DHCP-Snooping aktiviert ist, verwendet die ARP-Prüfung zusätzlich zu den
Regeln für die ARP-Zugriffssteuerung die DHCP-Snooping-Bindungsdatenbank.
Wenn DHCP-Snooping nicht aktiviert ist, werden nur die Regeln für die ARP-
Zugriffssteuerung verwendet.
ARP-Standardeinstellungen
Tabelle für ARP-Standardeinstellungen
Option
Dynamic ARP Inspection
ARP-Paketvalidierung
ARP-Prüfung im VLAN aktiviert
Protokollpufferintervall
Standardzustand
Nicht aktiviert
Nicht aktiviert
Nicht aktiviert
Syslog-Nachrichten für gelöschte
Pakete werden alle fünf Sekunden
generiert.
17
351

Werbung

loading