3. ИспользуйтераскрывающеесяменюUnit (Устройство), чтобыпросмотретьтаблицуMultiple Host Table (Таблицамножественныххостов) для
другихустройстввстеке, еслионисуществуют.
Определениенесколькихзаблокированныхпортов
1. ОткройтестраницуPort Security (Безопасностьпортов).
2. НажмитекнопкуShow All
(Показатьвсе).
ОткроетсястраницаPort Security Table.
3. НажмитекнопкуEdit (изменить) длякаждогопорта, параметрыкоторогодолжныбытьизменены.
4. Внеситеисправлениявнастройкипортоввэтихполях.
5. НажмитекнопкуApply Changes (Применитьизменения).
Втаблицубезопасностипортов(Port Security Table) будутвнесеныизменения, аустройствообновлено.
Настройкабезопасностипортовспомощьюкомандконсоли
Информациюокомандахконсоли, выполняющихэтуфункцию, см. вследующейглаведокументаCLI Reference Guide (Справочноеруководствопо
режимукоманднойстроки):
l Командытаблицыадресов
ФильтрацияDHCP
ФункцияDHCP Filtering (фильтрацияDHCP) являетсяполезнымсредствомпредотвращениядоступаснесанкционированныхсерверовDHCP. Атака
становитсяизвестной, когданесанкционированныйсерверDHCP отвечаетназапросIP-адреса, посылаемыйклиентом. Этотсерверизменяет
настройкишлюзаклиентатакимобразом, чтоегоIP-адресподменяетсяIP-адресомсервера. ВэтоммоментклиентотправляетвесьIP трафик,
предназначенныйдлядругихсетей, нанесанкционированныйкомпьютер. Этопозволяетзлоумышленникусчитыватьпароливперехваченномтрафике
илиприменитьатакутипа`man-in-the-middle' СпомощьюфункцииDHCP Filtering администраторможетопределятькаждыйпорткакдоверенныйили
недоверенный. Порт, длякоторогосуществуетсанкционированныйсерверDHCP, долженнастраиватьсякакдоверенныйпорт. Всеответыпо
протоколуDHCP, поступающиенадоверенныйпорт, пересылаются. Вседругиепортыдолжнынастраиватьсякакнедоверенные. Всеответыот
серверовDHCP (илиBootP) игнорируются.
ЧтобыоткрытьстраницуDHCP Filtering (фильтрацияDHCP) , последовательновыберитепунктыSwitching® Network Security® DHCP Filtering в
панелидерева.
Рис. 8-8. DHCP Filtering (фильтрацияDHCP)
Komentarze do niniejszej Instrukcji