Инструкция по эксплуатации QTECH QSW-8200

Страница 221

Advertising
background image

Руководство пользователя

25. Настройка функции предотвращения ARP сканирования

221

www.qtech.ru

адрес 192.168.1.100/24), все остальные порты коммутатора A подключены к обычным PC.
Следующая конфигурация может эффективно предотвратить ARP сканирование, не влияя
на нормальную работу системы.

Последовательность настройки коммутатора A:

SwitchA(config)#anti-arpscan enable

SwitchA(config)#anti-arpscan recovery time 3600

SwitchA(config)#anti-arpscan trust ip 192.168.1.100 255.255.255.0

SwitchA(config)#interface ethernet1/0/2

SwitchA (Config-If-Ethernet1/0/2)#anti-arpscan trust port

SwitchA (Config-If-Ethernet1/0/2)#exit

SwitchA(config)#interface ethernet1/0/19

SwitchA (Config-If-Ethernet1/0/19)#anti-arpscan trust supertrust-port

Switch A(Config-If-Ethernet1/0/19)#exit

Последовательность настройки коммутатора B:

Switch B(config)# anti-arpscan enable

SwitchB(config)#interface ethernet1/0/1

SwitchB (Config-If-Ethernet 1/0/1)#anti-arpscan trust port

SwitchB (Config-If-Ethernet 1/0/1)exit

25.4 Поиск неисправностей предотвращения ARP сканирования

Предотвращение ARP сканирования по умолчанию выключено. После включения
предотвращения ARP сканирования пользователь может включить отладку («debug anti-
arpscan») для просмотра отладочной информации.

Advertising