Herunterladen Diese Seite drucken

Portsicherheit - Hirschmann Hios-2S Rspe Referenzhandbuch

Rail switch power enhanced
Netzsicherheit
Netzsicherheit > Portsicherheit
Netzsicherheit > Portsicherheit
4.1

Portsicherheit

Das Gerät bietet Ihnen die Möglichkeit, ausschließlich Datenpakete von
erwünschten Absendern zu vermitteln. Bei eingeschalteter Funktion prüft
das Gerät VLAN-ID und MAC-Adresse des Absenders, bevor es ein Daten-
paket vermittelt. Die Datenpakete anderer Absender verwirft das Gerät und
protokolliert dieses Ereignis. Wenn die „Auto-Disable"-Funktion aktiviert ist,
schaltet das Gerät den Port aus. Diese Begrenzung erschwert MAC-Spoo-
fing-Attacken. Die „Auto-Disable"-Funktion schaltet den betreffenden Port
automatisch wieder ein, sofern die Überschreitung der Parameter aufgeho-
ben ist.
In diesem Dialog unterstützt Sie ein „Assistent" dabei, die Geräte-Ports mit
einem oder mehreren erwünschten Absendern zu verknüpfen. Im Gerät hei-
ßen diese Adressen „Statische Adressen". Zum Ansehen der festgelegten
statischen Adressen markieren Sie den betreffenden Port und klicken die
Schaltfläche „Assistent".
Um den Einrichtungsaufwand gering zu halten, bietet Ihnen das Gerät die
Möglichkeit, die erwünschten Absender automatisch zu erfassen. Das Gerät
„lernt" die Absender durch das Auswerten der empfangenen Datenpakete.
Im Gerät heißen diese Adressen „Dynamische Adressen". Sobald eine
benutzerdefinierte Obergrenze („Dynamisches Limit") erreicht ist, beendet
das Gerät das „Lernen" auf dem betreffenden Port und vermittelt ausschließ-
lich die Datenpakete der bereits erfassen Absender. Wenn Sie die Ober-
grenze an die Anzahl der zu erwartenden Absender anpassen, erschweren
Sie damit MAC-Flooding-Attacken.
Anmerkung: Beim automatischen Erfassen der „Dynamische Adressen"
verwirft das Gerät immer das 1. Datenpaket von unbekannten Absendern.
Anhand dieses 1. Datenpakets prüft das Gerät, ob die Obergrenze erreicht
ist. Bis zum Erreichen der Obergrenze erfasst das Gerät den Absender.
Anschließend vermittelt das Gerät Datenpakete, die es auf dem betreffenden
Port von diesem Absender empfängt.
RM GUI HiOS-2S RSPE
172
Release 6.1 09/2016

Kapitel

loading