Herunterladen Diese Seite drucken

Dhcp-Snooping - Belden Hirschmann RSPE HiOS-2A Referenzhandbuch

Vorschau ausblenden Andere Handbücher für Hirschmann RSPE HiOS-2A:

Werbung

Netzsicherheit
[ Netzsicherheit > DHCP-Snooping ]
4.6

DHCP-Snooping

[ Netzsicherheit > DHCP-Snooping ]
DHCP Snooping ist eine Funktion zur Unterstützung der Netzsicherheit. DHCP Snooping über-
wacht DHCP-Pakete zwischen DHCP-Client und DHCP-Server und verhält sich zwischen den
ungesicherten Hosts und den gesicherten DHCP-Servern wie eine Firewall.
In diesem Dialog konfigurieren und überwachen Sie die folgenden Geräteeigenschaften:
DHCP-Pakete aus nicht vertrauenswürdigen Quellen validieren und ungültige Pakete herausfil-
tern.
DHCP-Datenverkehr aus vertrauenswürdigen und nicht vertrauenswürdigen Quellen limitieren.
Die DHCP-Snooping Binding-Datenbasis aufbauen und aktualisieren. Diese Datenbasis enthält
MAC-Adresse, IP-Adresse, VLAN und Port von DHCP-Clients an nicht vertrauenswürdigen
Ports.
Folgeanfragen von nicht vertrauenswürdigen Hosts auf Basis der DHCP-Snooping Binding-
Datenbasis validieren.
Sie können DHCP-Snooping global und für ein bestimmtes VLAN einschalten. Den Sicherheits-
status (vertrauenswürdig oder nicht vertrauenswürdig) können Sie an einzelnen Ports festlegen.
Vergewissern Sie sich, dass der DHCP-Server über vertrauenswürdige Ports erreichbar ist. Für
DHCP-Snooping konfigurieren Sie typischerweise die Benutzer-/Client-Ports als nicht vertrauens-
würdig und die Uplink-Ports als vertrauenswürdig.
Das Menü enthält die folgenden Dialoge:
DHCP-Snooping Global
DHCP-Snooping Konfiguration
DHCP-Snooping Statistiken
DHCP-Snooping Bindings
194
RM GUI RSPE
Release 8.6 12/2020

Werbung

loading