Herunterladen Inhalt Inhalt Diese Seite drucken

Definieren Von Einstellungen Für Dynamische Arp-Prüfung-Schnittstellen - Cisco Serie 500 Administratorhandbuch

Vorschau ausblenden Andere Handbücher für Serie 500:
Inhaltsverzeichnis

Werbung

Sicherheit
ARP-Prüfung
ARP-Paketvalidierung: Wählen Sie diese Option aus, um die folgenden Überprüfungen zu aktivieren:
-
Quell-MAC: Vergleicht die Quell-MAC-Adresse des Pakets im Ethernet-Header mit der MAC-
Adresse des Absenders in der ARP-Anforderung. Diese Überprüfung wird für ARP-Anforderungen
und -Antworten ausgeführt.
-
Ziel-MAC: Vergleicht die Ziel-MAC-Adresse des Pakets im Ethernet-Header mit der MAC-Adresse
der Zielschnittstelle. Diese Überprüfung wird für ARP-Antworten ausgeführt.
-
IP-Adressen: Vergleicht den ARP-Hauptteil auf ungültige und unerwartete IP-Adressen. Zu den
Adressen gehören 0.0.0.0, 255.255.255.255 und alle IP-Multicast-Adressen.
Protokollpufferintervall: Wählen Sie eine der folgenden Optionen aus:
-
Wiederholungsversuche: Aktiviert das Senden von SYSLOG-Nachrichten für gelöschte Pakete.
Geben Sie die Häufigkeit ein, mit der die Nachrichten gesendet werden.
-
Nie: Deaktiviert SYSLOG-Nachrichten für gelöschte Pakete.
SCHRITT 2
Definieren von Einstellungen für Dynamische ARP-Prüfung-Schnittstellen
Pakete von nicht vertrauenswürdigen Ports/LAGs werden anhand der Tabelle der ARP-Zugriffsregeln und
der DHCP-Snooping-Bindungsdatenbank (wenn DHCP-Snooping aktiviert ist) überprüft (siehe Seite „DHCP-
Snooping-Bindungsdatenbank").
Ports/LAGs sind standardmäßig für die ARP-Prüfung nicht vertrauenswürdig.
So ändern Sie den ARP-Vertrauensstatus eines Ports bzw. einer LAG:
SCHRITT 1
Die Ports/LAGs und der jeweilige Status (für ARP vertrauenswürdig/nicht vertrauenswürdig) werden
angezeigt.
SCHRITT 2
SCHRITT 3
Administratorhandbuch für Stackable Managed Switches der Serie 500 von Cisco Small Business
Klicken Sie auf Übernehmen. Die Einstellungen werden definiert und die aktuelle
Konfigurationsdatei wird aktualisiert.
Klicken Sie auf Sicherheit > ARP-Prüfung > Schnittstelleneinstellungen.
Zum Festlegen eines Ports bzw. einer LAG als nicht vertrauenswürdig wählen Sie
den Port oder die LAG aus und klicken Sie auf Bearbeiten.
Wählen Sie Vertrauenswürdig oder Nicht vertrauenswürdig aus und klicken Sie auf
Übernehmen, um die Einstellungen in der aktuellen Konfigurationsdatei zu
speichern.
22
450

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis