Herunterladen Diese Seite drucken

7.3.1.3.1 Filter Table - WAGO 852-303 Handbuch

Werbung

852-303 8/2-Port 100Base-TX/1000Base-SX/LX
Hinweis
Globaler Zustand/VLAN-Zustand
Es gibt einen globalen Zustand und einzelne VLAN-Zustände.
Wird der globale Zustand deaktiviert, wird die ARP-Überprüfung beim
Switch deaktiviert, auch wenn einzelne VLAN-Zustände aktiviert wurden.
Wird der globale Zustand für die ARP-Überprüfung aktiviert, muss diese
Funktion für spezifische VLANs vom Benutzer einzeln aktiviert werden.

7.3.1.3.1 Filter Table

Bei der dynamischen ARP-Überprüfung werden IP-zu-MAC-Adressanbindungen
mit Einträgen aus einer gesicherten Datenbank (der „DHCP Snooping"-
Datenbank) abgeglichen, bevor ein Paket weitergeleitet wird. Wenn der Switch
ein nicht autorisiertes ARP-Paket erkennt, wird er automatisch einen MAC-
Adressfilter erstellen, um den Datenverkehr von der MAC-Quelladresse und der
Quell-VLAN-ID dieses Paketes zu blockieren. Außerdem wird der Switch
regelmäßig Einträge löschen, deren „Age Time" abgelaufen ist.
Wenn das System bei aktivierter ARP-Überprüfung ungültige Hosts
erkennt, wird es einen Filtereintrag in der MAC-Adresstabelle erstellen.
Wenn eine Portverbindung bei deaktivierter ARP-Überprüfung ausfällt,
wird der Switch die MAC-Filtereinträge für diesen Port löschen.
Wenn eine Portverbindung bei aktivierter ARP-Überprüfung ausfällt, wird
der Switch die MAC-Filtereinträge für diesen Port löschen.
Die maximale Anzahl von Einträgen in der MAC-Adressfiltertabelle beträgt
256.
Wenn die MAC-Adressfiltertabelle für die ARP-Überprüfung voll ist und
der Switch ein nicht autorisiertes ARP-Paket empfängt, wird er automatisch
ein „SYSLOG" (Systemprotokoll) erstellen und das ARP-Paket verwerfen.
Das Systemprotokoll wird nur einmalig erstellt.
Handbuch
Version 1.3.0
Funktionsbeschreibung
101

Quicklinks ausblenden:

Werbung

loading