Herunterladen Diese Seite drucken

Cisco 300 Serie Administratorhandbuch Seite 362

Vorschau ausblenden Andere Handbücher für 300 Serie:

Werbung

Konfigurieren der Sicherheitsfunktionen
SCHRITT 2
SCHRITT 1
SCHRITT 2
SCHRITT 3
SCHRITT 1
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Protokollpufferintervall: Wählen Sie eine der folgenden Optionen aus:
-
Wiederholungsversuche: Aktiviert das Senden von Syslog-Nachrichten
für gelöschte Pakete. Geben Sie die Häufigkeit ein, mit der die
Nachrichten gesendet werden.
-
Nie: Deaktiviert Syslog-Nachrichten für gelöschte Pakete.
Klicken Sie auf Übernehmen. Die Einstellungen werden definiert und die aktuelle
Konfigurationsdatei wird aktualisiert.
Definieren von Einstellungen für Dynamic ARP Inspection-
Schnittstellen
Pakete von nicht vertrauenswürdigen Ports/LAGs werden anhand der Tabelle der
ARP-Zugriffsregeln und der DHCP-Snooping-Bindungsdatenbank (wenn DHCP-
Snooping aktiviert ist) überprüft (siehe Seite DHCP-Snooping-
Bindungsdatenbank).
Ports/LAGs sind standardmäßig für die ARP-Prüfung nicht vertrauenswürdig.
So ändern Sie den ARP-Vertrauensstatus eines Ports bzw. einer LAG:
Klicken Sie auf Sicherheit > ARP-Prüfung > Schnittstelleneinstellungen. Die Seite
Schnittstelleneinstellungen
Die Ports/LAGs und der jeweilige Status (für ARP vertrauenswürdig/nicht
vertrauenswürdig) werden angezeigt.
Zum Festlegen eines Ports bzw. einer LAG als nicht vertrauenswürdig wählen Sie
den Port oder die LAG aus und klicken Sie auf Bearbeiten. Die Seite
Schnittstelleneinstellungen bearbeiten wird angezeigt.
Wählen Sie Vertrauenswürdig oder Nicht vertrauenswürdig aus und klicken Sie
auf Übernehmen, um die Einstellungen in der aktuellen Konfigurationsdatei zu
speichern.
Definieren der Zugriffssteuerung der ARP-Prüfung
So fügen Sie der ARP-Prüfungstabelle Einträge hinzu:
Klicken Sie auf Sicherheit > ARP-Prüfung > ARP-Zugriffssteuerung. Die Seite
Zugriffssteuerung
wird angezeigt.
wird angezeigt.
17
ARP-
353

Werbung

loading