Herunterladen Diese Seite drucken

Dhcp-Snooping; Dhcp-Snooping Global - Hirschmann MSP40 Referenzhandbuch

Hios-2a
Vorschau ausblenden Andere Handbücher für MSP40:

Werbung

Netzsicherheit > DHCP-Snooping
4 .6
DH CP-Snooping
DHCP Snooping ist eine Funktion zur Unterstützung der Netzsicherheit. DHCP Snooping überwacht DHCP-
Pakete zwischen DHCP-Client und DHCP-Server und verhält sich zwischen den ungesicherten Hosts und den
gesicherten DHCP-Servern wie eine Firewall.
In diesem Dialog konfigurieren und überwachen Sie die folgenden Geräteeigenschaften:
DHCP-Pakete aus nicht vertrauenswürdigen Quellen validieren und ungültige Pakete herausfiltern.
DHCP-Datenverkehr aus vertrauenswürdigen und nicht vertrauenswürdigen Quellen limitieren.
Die DHCP-Snooping Binding-Datenbasis aufbauen und aktualisieren. Diese Datenbasis enthält MAC-
Adresse, IP-Adresse, VLAN und Port von DHCP-Clients an nicht vertrauenswürdigen Ports.
Folgeanfragen von nicht vertrauenswürdigen Hosts auf Basis der DHCP-Snooping Binding-Datenbasis validie-
ren.
Sie können DHCP-Snooping global und für ein bestimmtes VLAN einschalten. Den Sicherheitsstatus (vertrauens-
würdig oder nicht vertrauenswürdig) können Sie an einzelnen Ports festlegen. Vergewissern Sie sich, dass der
DHCP-Server über vertrauenswürdige Ports erreichbar ist. Für DHCP-Snooping konfigurieren Sie typischerweise
die Benutzer-/Client-Ports als nicht vertrauenswürdig und die Uplink-Ports als vertrauenswürdig.
Das Menü enthält die folgenden Dialoge:

DHCP-Snooping Global

DHCP-Snooping Konfiguration
DHCP-Snooping Statistiken
DHCP-Snooping Bindings
RM GUI MSP40 HiOS-2A
Release 7.1 11/2019
Netzsicherheit
Netzsicherheit > DHCP-Snooping
155

Quicklinks ausblenden:

Werbung

Kapitel

loading