3. ИспользуйтекнопкиPrevious (Назад) иNext (Далее) дляпросмотратаблицыPort Security Table (Таблицабезопасностипортов) длядругих
устройстввстеке, еслиприсутствуют.
Определениенесколькихзаблокированныхпортов
1. ОткройтестраницуPort Security (Безопасностьпортов).
2. НажмитекнопкуShow All (Показатьвсе).
ОткроетсястраницаPort Security Table.
3. НажмитекнопкуEdit (изменить) рядомссоответствующимпортом.
4. Внеситеисправлениявнастройкипортоввэтихполях.
5. НажмитекнопкуApply Changes (Применитьизменения).
Втаблицубезопасностипортов(Port Security Table) будутвнесеныизменения, аустройствообновлено.
Настройкабезопасностипортовспомощьюкомандконсоли
Болееподробнуюинформациюпоиспользованиюкомандинтерфейсакоманднойстройкидлявыполненияэтойфункциисм. нижеследующуюглавув
документеCLI Reference Guide (Справочноеруководствопоинтерфейсукоманднойстроки):
l Командытаблицыадресов
DHCP Snooping (ОтслеживаниеDHCP)
ФункцияDHCP Snooping (отслеживаниеDHCP) являетсяполезнымсредствомпредотвращениядоступаснесанкционированныхсерверовDHCP. Атака
становитсяизвестной, когданесанкционированныйсерверDHCP отвечаетназапросIP-адреса, посылаемыйклиентом. Этотсерверизменяет
настройкишлюзаклиентатакимобразом, чтоегоIP-адресподменяетсяIP-адресомсервера. ВэтоммоментклиентотправляетвесьIP трафик,
предназначенныйдлядругихсетей, нанесанкционированныйкомпьютер. Этопозволяетзлоумышленникусчитыватьпароливперехваченномтрафике
илиприменитьатакутипа`man-in-the-middle' СпомощьюфункцииDHCP Snooping администраторможетопределятькаждыйпорткакдоверенныйили
недоверенный. Порт, длякоторогосуществуетсанкционированныйсерверDHCP, долженнастраиватьсякакдоверенныйпорт. Всеответыпо
протоколуDHCP, поступающиенадоверенныйпорт, пересылаются. Вседругиепортыдолжнынастраиватьсякакнедоверенные. Всеответыот
серверовDHCP (илиBootP) игнорируются.
ЧтобыоткрытьстраницуDHCP Snooping (отслеживаниеDHCP), последовательновыберитепунктыSwitching® Network Security® DHCP Snooping в
панелидерева.
Рис. 7-8. DHCP Snooping (отслеживаниеDHCP)
НастраницеDHCP Snooping имеютсяследующиеполя:
DHCP Snooping Global Mode (режимглобальногоотслеживанияDHCP)— Включает/отключаетотслеживаниеDHCP. Поумолчаниюэтотпараметр
отключен.
Comentarios a estos manuales