Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco SG300-10 Administratorhandbuch Seite 370

Managed switches der serie 300 von cisco small business version 1.4
Vorschau ausblenden Andere Handbücher für SG300-10:
Inhaltsverzeichnis

Werbung

Sicherheit
IP Source Guard
So konfigurieren Sie IP Source Guard an Schnittstellen:
SCHRITT 1
SCHRITT 2
IP Source Guard: Gibt an, ob IP Source Guard an dem Port aktiviert ist.
Vertrauenswürdige DHCP-Snooping-Schnittstellen: Gibt an, ob es sich um eine für DHCP
vertrauenswürdige Schnittstelle handelt.
SCHRITT 3
SCHRITT 4
Bindungsdatenbank
IP Source Guard verwendet die DHCP-Snooping-Bindungsdatenbank, um Pakete von nicht
vertrauenswürdigen Ports zu überprüfen. Wenn das Gerät zu viele Einträge in die DHCP-Snooping-
Bindungsdatenbank zu schreiben versucht, werden die überzähligen Einträge als inaktive Einträge
beibehalten. Einträge werden nach Ablauf ihrer Lease-Dauer gelöscht. Dann können inaktive Einträge
aktiviert werden.
Weitere Informationen hierzu finden Sie unter DHCPv4-Snooping/-Relais.
HINWEIS
Um die DHCP-Snooping-Bindungsdatenbank und die TCAM-Verwendung anzuzeigen, legen Sie Inaktive
einfügen fest:
SCHRITT 1
SCHRITT 2
Wiederholungsversuche: Die Häufigkeit, mit der die TCAM-Ressourcen überprüft werden.
Nie: Es wird nie versucht, inaktive Adressen zu reaktivieren.
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Klicken Sie auf Sicherheit > IP Source Guard > Schnittstelleneinstellungen.
Wählen Sie „Port/LAG" im Feld Filter aus und klicken Sie auf Los. Die Ports/LAGs
dieser Einheit werden zusammen mit folgenden Informationen angezeigt:
Wählen Sie den Port oder die LAG aus und klicken Sie auf Bearbeiten. Wählen Sie
die Option Aktivieren im Feld IP Source Guard aus, um IP Source Guard an der
Schnittstelle zu aktivieren.
Klicken Sie auf Übernehmen, um die Einstellung in die aktuelle Konfigurationsdatei
zu kopieren.
Auf der Seite „Bindungsdatenbank" werden nur die Einträge aus der DHCP-
Snooping-Bindungsdatenbank angezeigt, die für Ports definiert sind, an denen IP
Source Guard aktiviert ist.
Klicken Sie auf Sicherheit > IP Source Guard > Bindungsdatenbank.
Die DHCP-Snooping-Bindungsdatenbank verwendet zum Verwalten der
Datenbank TCAM-Ressourcen. Füllen Sie das Feld Inaktive einfügen aus, um
auszuwählen, wie häufig das Gerät versuchen soll, inaktive Einträge zu aktivieren.
Die folgenden Optionen sind verfügbar:
19
369

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis