Herunterladen Inhalt Inhalt Diese Seite drucken

Dhcp-Snooping - Hirschmann HiOS-3S RSP Referenzhandbuch

Inhaltsverzeichnis

Werbung

Verfügbare Sprachen

Verfügbare Sprachen

Netzsicherheit > DHCP-Snooping
4.5

DHCP-Snooping

DHCP Snooping ist eine Funktion zur Unterstützung der Netzsicherheit.
DHCP Snooping überwacht DHCP-Pakete zwischen DHCP-Client und
DHCP-Server und verhält sich zwischen den ungesicherten Hosts und den
gesicherten DHCP-Servern wie eine Firewall.
Dieser Dialog bietet Ihnen die Möglichkeit, die folgenden Geräteeigenschaf-
ten anzuzeigen, zu überwachen und zu konfigurieren:
DHCP-Pakete aus nicht vertrauenswürdigen Quellen validieren und
ungültige Pakete herausfiltern.
DHCP-Datenverkehr aus vertrauenswürdigen und nicht vertrauenswürdi-
gen Quellen limitieren.
Die DHCP-Snooping Binding-Datenbasis aufbauen und aktualisieren.
Diese Datenbasis enthält MAC-Adresse, IP-Adresse, VLAN und Port von
DHCP-Clients an nicht vertrauenswürdigen Ports.
Folgeanfragen von nicht vertrauenswürdigen Hosts auf Basis der DHCP-
Snooping Binding-Datenbasis validieren.
Sie können DHCP-Snooping global und für ein bestimmtes VLAN einschal-
ten. Den Sicherheitsstatus (vertrauenswürdig oder nicht vertrauenswürdig)
können Sie an einzelnen Ports festlegen. Vergewissern Sie sich, dass der
DHCP-Server über vertrauenswürdige Ports erreichbar ist. Für DHCP-Snoo-
ping konfigurieren Sie typischerweise die Benutzer-/Client-Ports als nicht
vertrauenswürdig und die Uplink-Ports als vertrauenswürdig.
Das Menü enthält die folgenden Dialoge:
DHCP-Snooping Global
DHCP-Snooping Konfiguration
DHCP-Snooping Statistiken
DHCP-Snooping Bindings
RM GUI HiOS-3S RSP
Release 6.1 09/2016
Netzsicherheit
Netzsicherheit > DHCP-Snooping
215

Werbung

Kapitel

Inhaltsverzeichnis
loading

Inhaltsverzeichnis