Herunterladen Diese Seite drucken

Sicherheit; Ip Source Guard - WAGO 852-303 Handbuch

Werbung

96
Funktionsbeschreibung
7.3

Sicherheit

7.3.1

IP Source Guard

„IP Source Guard" (IP-Quelladressschutz) ist eine Sicherheitsfunktion, die den IP-
Datenverkehr an ungesicherten Layer2-Ports auf Grundlage einer „DHCP
Snooping"-Datenbankanbindung oder einer manuell konfigurierten IP-
Quellanbindung filtert. Mit dieser Funktion können Angriffe wie „IP Spoofing"
(Versenden von IP-Paketen mit gefälschter Absender-IP-Adresse) verhindert
werden, wenn ein Host versucht, die IP-Adresse eines anderen Hosts zu fälschen.
Jeder IP-Datenverkehr, der an der Schnittstelle mit einer anderen als der (über
DHCP oder statische Konfiguration) zugewiesenen IP-Quelladresse eingeht, wird
an ungesicherten Layer2-Ports herausgefiltert.
Diese Funktion wird an ungesicherten Layer2-Schnittstellen in Kombination mit
„DHCP Snooping" verwendet. Dabei wird eine IP-Quellanbindungstabelle
manuell konfiguriert (statische IP-Quellanbindung) oder aus Informationen der
Funktion „DHCP Snooping" erstellt und verwendet. Jeder Eintrag in dieser
Tabelle enthält die IP-Adresse und die zugehörigen MAC- und VLAN-Adressen.
Der „IP Source Guard" unterstützt nur Layer2-Ports, einschließlich „Access
Ports" und „Trunk Ports".
Der „IP Source Guard" umfasst folgende Funktionen:
1.
DHCP Snooping
2.
DHCP-Anbindungstabelle
3.
ARP-Überprüfung
4.
Blacklist Filter (ARP-Überprüfung mit MAC-Adressfiltertabelle)
852-303 8/2-Port 100Base-TX/1000Base-SX/LX
Handbuch
Version 1.3.0

Quicklinks ausblenden:

Werbung

loading