Herunterladen Inhalt Inhalt Diese Seite drucken

Dhcp-Snooping - Belden Hirschmann Rail Switch Power HiOS-3S Referenzhandbuch

Grafische benutzeroberfläche
Vorschau ausblenden Andere Handbücher für Hirschmann Rail Switch Power HiOS-3S:
Inhaltsverzeichnis

Werbung

Anhand Paket-Größe verwerfen
Aktiviert/deaktiviert den Filter für eingehende ICMP-Pakete.
Der Filter erkennt ICMP-Pakete, deren Payload-Größe die im Feld
festgelegte Größe überschreitet und verwirft diese.
Mögliche Werte:
markiert
Der Filter ist aktiv.
unmarkiert
Der Filter ist inaktiv.
Erlaubte Payload-Größe [Byte]
Legt die maximal erlaubte Payload-Größe von ICMP-Paketen in Byte fest.
Markieren Sie das Kontrollkästchen
kete verwerfen möchten, deren Payload-Größe die maximal erlaubte Größe von ICMP-Paketen
überschreitet.
Mögliche Werte:
0..1472
Broadcast-Ping verwerfen
Aktiviert/deaktiviert den Filter für Broadcast-Pings. Broadcast Pings sind ein bekanntes Indiz für
Smurf-Angriffe.
Mögliche Werte:
markiert
Der Filter ist aktiv.
Das Gerät erkennt Broadcast-Pings und verwirft diese.
unmarkiert
Der Filter ist inaktiv.
4.6

DHCP-Snooping

[ Netzsicherheit > DHCP-Snooping ]
DHCP Snooping ist eine Funktion zur Unterstützung der Netzsicherheit. DHCP Snooping über-
wacht DHCP-Pakete zwischen DHCP-Client und DHCP-Server und verhält sich zwischen den
ungesicherten Hosts und den gesicherten DHCP-Servern wie eine Firewall.
In diesem Dialog konfigurieren und überwachen Sie die folgenden Geräteeigenschaften:
DHCP-Pakete aus nicht vertrauenswürdigen Quellen validieren und ungültige Pakete herausfil-
tern.
Menge der DHCP-Datenpakete aus vertrauenswürdigen und nicht vertrauenswürdigen Quellen
begrenzen.
Die DHCP-Snooping Binding-Datenbasis aufbauen und aktualisieren. Diese Datenbasis enthält
MAC-Adresse, IP-Adresse, VLAN und Port von DHCP-Clients an nicht vertrauenswürdigen
Ports.
Folgeanfragen von nicht vertrauenswürdigen Hosts auf Basis der DHCP-Snooping Binding-
Datenbasis validieren.
RM GUI RSP HiOS-3S
Release 9.1 08/2022
(Voreinstellung)
Anhand Paket-Größe
(Voreinstellung: 512)
(Voreinstellung)
[ Netzsicherheit > DHCP-Snooping ]
Erlaubte Payload-Größe [Byte]
verwerfen, wenn Sie eingehende Datenpa-
Netzsicherheit
187

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Hirschmann dragon hios-2a

Inhaltsverzeichnis