Herunterladen Diese Seite drucken

Security; Ip Source Guard - WAGO 852-1505/000-001 Handbuch

Wago-ethernet-zubehör 852

Werbung

106 Funktionsbeschreibung
7.3

Security

7.3.1

IP Source Guard

„IP Source Guard" (IP-Quelladressschutz) ist eine Sicherheitsfunktion, die den
IP-Datenverkehr an ungesicherten Layer2-Ports auf Grundlage einer „DHCP
Snooping"-Datenbankanbindung oder einer manuell konfigurierten IP-
Quellanbindung filtert. Mit dieser Funktion können Angriffe wie „IP Spoofing"
(Versenden von IP-Paketen mit gefälschter Absender-IP-Adresse) verhindert
werden, wenn ein Host versucht, die IP-Adresse eines anderen Hosts zu
fälschen. Jeder IP-Datenverkehr, der an der Schnittstelle mit einer anderen als
der (über DHCP oder statische Konfiguration) zugewiesenen IP-Quelladresse
eingeht, wird an ungesicherten Layer2-Ports herausgefiltert.
Diese Funktion wird an ungesicherten Layer2-Schnittstellen in Kombination mit
„DHCP Snooping" verwendet. Dabei wird eine IP-Quellanbindungstabelle
manuell konfiguriert (statische IP-Quellanbindung) oder aus Informationen der
Funktion „DHCP Snooping" erstellt und verwendet. Jeder Eintrag in dieser
Tabelle enthält die IP-Adresse und die zugehörigen MAC- und VLAN-Adressen.
Der „IP Source Guard" unterstützt nur Layer2-Ports, einschließlich „Access Ports"
und „Trunk Ports".
Der „IP Source Guard" umfasst folgende Funktionen:
1.
DHCP Snooping
2.
DHCP-Anbindungstabelle
3.
ARP-Überprüfung
4.
Blacklist Filter (ARP-Überprüfung mit MAC-Adressfiltertabelle)
Handbuch
Version 1.0.0
WAGO-ETHERNET-Zubehör 852
852-1505/000-001 Industrial-Managed-Switch

Werbung

loading