Herunterladen Inhalt Inhalt Diese Seite drucken

Konfigurieren Von Ip Source Guard An Schnittstellen - Cisco Small Business 300 Serie Administratorhandbuch

Managed switches
Vorschau ausblenden Andere Handbücher für Small Business 300 Serie:
Inhaltsverzeichnis

Werbung

Sicherheit
IP Source Guard
SCHRITT 1
SCHRITT 2
SCHRITT 3
SCHRITT 4
Administratorhandbuch für Managed Switches der Serien 200, 300 und 500 von Cisco Small Business (Interne Version)

Konfigurieren von IP Source Guard an Schnittstellen

Wenn IP Source Guard für vertrauenswürdige Ports/LAGs aktiviert ist, werden
aufgrund von DHCP-Snooping zulässige DHCP-Pakete übertragen. Wenn die
Filterung von Quell-IP-Adressen aktiviert ist, wird die Paketübertragung wie folgt
zugelassen:
IPv4-Verkehr: Nur IPv4-Verkehr mit einer dem jeweiligen Port
zugeordneten Quell-IP-Adresse ist zulässig.
Nicht-IPv4-Verkehr: Sämtlicher Nicht-IPv4-Verkehr ist zulässig.
Weitere Informationen zum Aktivieren von IP Source Guard an Schnittstellen finden
Sie unter
Interaktionen mit anderen
So konfigurieren Sie IP Source Guard an Schnittstellen:
Klicken Sie auf Sicherheit > IP Source Guard > Schnittstelleneinstellungen.
Wählen Sie „Port/LAG" im Feld Filter aus und klicken Sie auf Los. Die Ports/LAGs
dieser Einheit werden zusammen mit folgenden Informationen angezeigt:
IP Source Guard: Gibt an, ob IP Source Guard an dem Port aktiviert ist.
Vertrauenswürdige DHCP-Snooping-Schnittstellen: Gibt an, ob es sich um
eine für DHCP vertrauenswürdige Schnittstelle handelt.
Wählen Sie den Port oder die LAG aus und klicken Sie auf Bearbeiten. Wählen Sie
die Option Aktivieren im Feld IP Source Guard aus, um IP Source Guard an der
Schnittstelle zu aktivieren.
Klicken Sie auf Übernehmen, um die Einstellung in die aktuelle Konfigurationsdatei
zu kopieren.
Bindungsdatenbank
IP Source Guard verwendet die DHCP-Snooping-Bindungsdatenbank, um Pakete
von nicht vertrauenswürdigen Ports zu überprüfen. Wenn das Gerät zu viele
Einträge in die DHCP-Snooping-Bindungsdatenbank zu schreiben versucht,
werden die überzähligen Einträge als inaktive Einträge beibehalten. Einträge
werden nach Ablauf ihrer Lease-Dauer gelöscht. Dann können inaktive Einträge
aktiviert werden.
Weitere Informationen hierzu finden Sie unter DHCPv4-Snooping/-Relais.
Funktionen.
18
394

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis