Глава
21
Защита
от
подмены
IP-
адресов
Руководство
пользователя
для
серии
ES-2024
179
21.1.1.3
Системный
журнал
Syslog
При
пересылке
или
отбрасывании
пакетов
ARP
коммутатор
может
отправлять
сообщения
системного
журнала
syslog
на
указанный
сервер
В
целях
большей
эффективности
коммутатор
может
консолидировать
сообщения
контрольного
журнала
и
отправлять
их
партиями
.
21.1.1.4
Настройка
инспекции
ARP-
пакетов
Чтобы
настроить
на
коммутаторе
функцию
инспекции
ARP-
пакетов
,
выполните
следующие
действия
.
1
Определите
статические
привязки
,
чтобы
коммутатор
мог
различать
санкционированные
и
несанкционированные
ARP-
пакеты
.
2
Включите
функцию
инспекции
ARP-
пакетов
на
коммутаторе
.
3
Включите
функцию
инспекции
ARP-
пакетов
в
каждой
сети
VLAN.
4
Настройте
доверенные
и
не
заслуживающие
доверия
порты
,
а
также
укажите
максимальное
количество
пакетов
ARP
в
секунду
,
принимаемое
через
каждый
из
портов
.
21.2
Защита
от
подмены
IP-
адресов
На
данном
экране
можно
просмотреть
существующие
привязки
для
функции
инспекции
ARP-
пакетов
.
На
основе
привязок
функция
инспекции
ARP-
пакетов
различает
санкционированные
и
несанкционированные
ARP-
пакеты
.
Данный
коммутатор
строит
таблицу
привязок
с
использованием
информации
,
вводимой
администраторами
вручную
(
статическая
привязка
).
Чтобы
отобразить
показанный
ниже
экран
,
выберите
Advanced Application > IP Source Guard
.
Рисунок
81
Экран
IP Source Guard
Поля
экрана
описаны
в
следующей
таблице
.
Таблица
55
Экран
IP Source Guard
ПОЛЕ
ОПИСАНИЕ
Index
В
этом
поле
отображается
порядковый
номер
каждой
привязки
.
MAC Address
В
этом
поле
отображается
MAC-
адрес
источника
для
привязки
.
IP Address
В
этом
поле
отображается
IP-
адрес
,
назначенный
для
MAC-
адреса
в
привязке
.
Lease
В
этом
поле
отображается
количество
дней
,
часов
,
минут
и
секунд
,
в
течение
которого
действует
привязка
;
например
,
2d3h4m5s
означает
,
что
привязка
действует
в
течение
2
дней
, 3
часов
, 4
минут
и
5
секунд
.
Для
привязки
,
действительной
в
течение
неограниченного
времени
(
например
,
статической
привязки
),
в
этом
поле
отображается
infinity
.
Type
В
этом
поле
отображается
способ
получения
коммутатором
информации
о
привязке
.
static
:
привязка
создана
с
использованием
информации
,
предоставленной
администратором
вручную
.