[VLAN]
Tabelle
Parameter
Bedeutung
VLAN-ID
Zeigt die VLAN-ID, auf die sich der Tabelleneintrag bezieht.
Log Enable
Bei eingeschalteter Funktion protokolliert das Gerät ungültige ARP-
Pakete, die das Gerät in diesem VLAN erkennt. Das Gerät behandelt ein
ARP-Paket als ungültig, wenn es bei der Prüfung von IP-Adresse, Quell-
MAC-Adresse, Ziel-MAC-Adresse oder bei der Prüfung der IP-zu-MAC-
Adress-Beziehung (Binding) einen Fehler erkennt.
Mögliche Werte:
Binding Check
Bei eingeschalteter Funktion prüft das Gerät eingehende ARP-Pakete, die
an nicht vertrauenswürdigen Ports und an VLANs mit aktivierter DAI-
Funktion eingehen. Das Gerät prüft bei diesen ARP-Paketen die ARP-
ACL und die DHCP-Snooping-Beziehung (Binding).
Mögliche Werte:
ACL Strict
Falls Sie ARP-ACL-Regeln festgelegt haben, überprüft das Gerät die ein-
gehenden ARP-Pakete zunächst anhand dieser Regeln.
Bei ausgeschalteter ACL-Strict-Funktion verifiziert das Gerät danach
zusätzlich die eingehenden ARP-Pakete anhand der Einträge in der
DHCP-Snooping-Datenbasis.
Falls Sie keine ARP-ACL-Regeln festgelegt haben, ist die ACL-Strict-
Funktion wirkungslos. ARP-ACL-Regeln legen Sie fest im Dialog
Netzsicherheit > Dynamic ARP Inspection > ARP-Regeln
Mögliche Werte:
ARP ACL
Legt den Namen der ARP-ACL fest, die das Gerät verwenden soll. Die
ARP-ACL enthält Regeln zur Prüfung und Filterung von ARP-Paketen, die
das Gerät aus diesem VLAN empfängt.
Mögliche Werte:
RM GUI HiOS-3S RSP
Release 6.1 09/2016
Netzsicherheit > Dynamic ARP Inspection > Konfiguration
markiert
Das Gerät protokolliert ungültige ARP-Pakete.
unmarkiert (Voreinstellung)
Protokollierung ist ausgeschaltet.
unmarkiert
Die Beziehungs(Binding)-Prüfung von ARP-Paketen ist deaktiviert.
markiert (Voreinstellung)
Die Beziehungs(Binding)-Prüfung von ARP-Paketen ist aktiviert.
markiert
Das Gerät prüft ARP-Pakete ausschließlich über die ARP-ACL-
Regeln.
unmarkiert (Voreinstellung)
Das Gerät prüft ARP-Pakete zusätzlich anhand der Einträge in der
DHCP-Snooping-Datenbasis.
Alphanumerische ASCII-Zeichenfolge mit 1..31 Zeichen
Netzsicherheit
.
233