Sicherheit
6.4 Verwalten der Portsicherheit
3.
6.4
Verwalten der Portsicherheit
Portsicherheit oder Portzugriffskontrolle bietet die Möglichkeit, Datenverkehr von
spezifischen MAC-Adressen herauszufiltern oder anzunehmen.
Portsicherheit basiert auf der Prüfung der MAC-Quelladressen der empfangenen
Frames und auf dem Vergleich dieser Adressen mit der Liste der für den Port
autorisierten MAC-Adressen. Nicht autorisierte Frames werden herausgefiltert.
Optional kann die Komponente, die den Frame empfangen hat, dauerhaft oder
für eine bestimmte Zeit ausgeschaltet werden. Ein Alarm mit der erkannten nicht
autorisierten MAC-Adresse wird ausgelöst.
Frames an unbekannte Zieladressen werden durch sichere Ports geflutet.
6.4.1
Port-Sicherheitskonzepte
Dieser Abschnitt beschreibt einige wesentliche Konzepte für die Implementierung
von Port-Sicherheit in RUGGEDCOM ROS.
6.4.1.1
Authentifizierung auf Grundlage der statischen MAC-Adresse
Mit diesem Verfahren validiert der Switch die MAC-Quelladressen der empfangenen
Frames anhand der Tabelle Statische MAC-Adressen.
RUGGEDCOM ROS unterstützt auch eine hochflexible Port-Sicherheitskonfiguration,
die für Netzwerk-Administratoren ein praktisches Mittel ist, um die Funktion in
verschiedenen Netzwerk-Szenarien einzusetzen.
Eine statische MAC-Adresse kann konfiguriert werden, ohne dass explizit eine
Portnummer angegeben ist. In diesem Fall wird die konfigurierte MAC-Adresse
automatisch an dem Port autorisiert, an dem sie erkannt wird. Dadurch können
Geräte mit allen sicheren Ports auf dem Switch verbunden werden, ohne dass eine
Neukonfiguration erforderlich ist.
Der Switch kann auch so programmiert werden, dass er eine voreingestellte Anzahl
von MAC-Quelladressen lernt (und damit autorisiert), die er zuerst auf einem
sicheren Port erkennt. Dadurch werden die entsprechenden sicheren Adressen
bereits bei der Konfiguration der MAC-Adressen-basierten Autorisierung auf einem
Port erkannt. Diese MAC-Adressen werden automatisch in die Tabelle "Static MAC
Address" eingefügt und bleiben dort, bis sie vom Benutzer explizit entfernt werden.
150
Klicken Sie auf Apply.
RUGGEDCOM ROS v5.6
Konfigurationshandbuch, 01/2022, C79000-G8900-1509-01