Herunterladen Diese Seite drucken

Port-Sicherheit - Belden Hirschmann OCTOPUS-8TX Switch Anwenderhandbuch

Grafische benutzeroberfläche
Vorschau ausblenden Andere Handbücher für Hirschmann OCTOPUS-8TX Switch:

Werbung

4.2

Port-Sicherheit

[ Netzsicherheit > Port-Sicherheit ]
Das Gerät ermöglicht Ihnen, ausschließlich Datenpakete von erwünschten Absendern auf einem
Port zu vermitteln. Wenn diese Funktion eingeschaltet ist, prüft das Gerät die VLAN-ID und die
MAC-Adresse des Absenders, bevor es ein Datenpaket vermittelt. Die Datenpakete anderer
Absender verwirft das Gerät und protokolliert dieses Ereignis.
Wenn die Funktion
erschwert MAC-Spoofing-Attacken. Die Funktion
matisch wieder ein, sofern die Überschreitung der Parameter aufgehoben ist.
In diesem Dialog unterstützt Sie ein Fenster Wizard, die Ports mit einem oder mehreren
erwünschten Absendern zu verknüpfen. Im Gerät heißen diese Adressen
Zum Ansehen der festgelegten statischen Adressen markieren Sie den betreffenden Port und
klicken die Schaltfläche
Um die Einrichtung zu vereinfachen, ermöglicht Ihnen das Gerät, die erwünschten Absender auto-
matisch zu erfassen. Das Gerät „lernt" die Absender durch das Bewerten der empfangenen Daten-
pakete. Im Gerät heißen diese Adressen
Bandbreite des Ziel-Ports überschreitet
Datenpakete auf dem Ziel-Port. Wenn Sie die Obergrenze an die Anzahl der zu erwartenden
Absender anpassen, erschweren Sie damit MAC-Flooding-Attacken.
Anmerkung: Beim automatischen Erfassen der
Datenpaket von unbekannten Absendern. Anhand dieses 1. Datenpakets prüft das Gerät, ob die
Obergrenze erreicht ist. Bis zum Erreichen der Obergrenze erfasst das Gerät den Absender.
Anschließend vermittelt das Gerät Datenpakete, die es auf dem betreffenden Port von diesem
Absender empfängt.
Funktion
Funktion
Schaltet die Funktion
Mögliche Werte:
An
Die Funktion
Das Gerät prüft die VLAN-ID und die Absender-MAC-Adresse, bevor es ein Datenpaket vermit-
telt.
Das Gerät vermittelt ein empfangenes Datenpaket ausschließlich dann, wenn die VLAN-ID und
die Absender-MAC-Adresse des Datenpakets auf dem betreffenden Port erlaubt sind. Damit
diese Einstellung wirksam wird, aktivieren Sie zusätzlich das Prüfen der Absenderadresse auf
den betreffenden Ports.
Aus
Die Funktion
Das Gerät vermittelt jedes empfangene Datenpaket, ohne die Absenderadresse zu prüfen.
RM GUI OCTOPUS-8TX
Release 8.7 03/2021
aktiviert ist, schaltet das Gerät den Port aus. Diese Begrenzung
Auto-Disable
.
Port-Sicherheit
ist eingeschaltet.
Port-Sicherheit
(Voreinstellung)
ist ausgeschaltet.
Port-Sicherheit
Auto-Disable
Dynamische
Einträge. Wenn der kopierte Datenstrom die
(Dynamisches
Limit), verwirft das Gerät überschüssige
Dynamische Einträge
ein/aus.
Netzsicherheit
[ Netzsicherheit > Port-Sicherheit ]
schaltet den betreffenden Port auto-
Statische Einträge
verwirft das Gerät stets das 1.
(x/y).
143

Werbung

loading