Herunterladen Inhalt Inhalt Diese Seite drucken

HIMA HIMatri CPU 03 Handbuch Seite 25

Inhaltsverzeichnis

Werbung

CPU 03
Parameter
ARP Aging Time [s]
MAC Learning
IP Forwarding
HI 800 478 D Rev. 2.00
Beschreibung
Ein CPU- oder COM-Modul speichert die MAC-Adressen seiner
Kommunikationspartner in einer MAC-/IP-Adresse
Zuordnungstabelle (ARP-Cache).
Wenn während einer Zeitspanne von 1x...2x ARP Aging Time
§ Nachrichten vom Kommunikationspartner eintreffen, bleibt die
MAC-Adresse im ARP-Cache erhalten.
§ keine Nachrichten vom Kommunikationspartner eintreffen, wird
die MAC-Adresse aus dem ARP-Cache gelöscht.
Der typische Wert für die ARP Aging Time in einem lokalen
Netzwerk ist 5...300 s.
Der Inhalt des ARP-Cache kann vom Anwender nicht ausgelesen
werden.
Wertebereich: 1...3600 s
Standardwert: 60 s
Bei der Verwendung von Routern oder Gateways ARP Aging Time
an die zusätzlichen Verzögerungen für Hin- und Rückweg
anpassen (erhöhen).
Bei zu geringer ARP Aging Time löscht das CPU-/COM-Modul die
MAC-Adresse des Kommunikationspartners aus dem ARP-Cache
und die Kommunikation wird nur verzögert ausgeführt oder bricht
ab. Für einen effizienten Einsatz muss die ARP Aging Time > der
ReceiveTimeouts der verwendeten Protokolle sein.
Mit MAC Learning und ARP Aging Time stellt der Anwender ein,
wie schnell eine MAC-Adresse gelernt werden soll.
Folgende Einstellungen sind möglich:
§ Konservativ (Empfohlen):
Wenn sich im ARP-Cache bereits MAC-Adressen von
Kommunikationspartnern befinden, so sind diese Einträge für
die Dauer von mindestens 1 mal ARP Aging Time bis maximal 2
mal ARP Aging Time verriegelt und können nicht durch andere
MAC-Adressen ersetzt werden.
Dadurch ist sichergestellt, dass Datenpakete nicht absichtlich
oder unabsichtlich auf fremde Netzwerkteilnehmer umgeleitet
werden können (ARP spoofing).
§ Tolerant:
Beim Empfang einer Nachricht wird die IP-Adresse in der
Nachricht mit den Daten im ARP-Cache verglichen und die
gespeicherte MAC-Adresse im ARP-Cache sofort mit der MAC-
Adresse aus der Nachricht überschrieben.
Die Einstellung Tolerant ist zu verwenden, wenn die
Verfügbarkeit der Kommunikation wichtiger ist als der sichere
Zugriff (authorized access) auf die Steuerung.
Standardeinstellung: konservativ
Ermöglicht einem Prozessormodul, als Router zu arbeiten und
Datenpakete anderer Netzwerkknoten weiterzuleiten.
Standardeinstellung: Deaktiviert
4 Inbetriebnahme
Seite 25 von 40

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis