Smart switch Ethernet Multi-Gigabit/10 Gigabit 16 ports S3600 avec 2 ports SFP+
6. Dans le menu interface, sélectionnez l'interface ou le LAG.
7. Cochez la case correspondant à l'adresse MAC.
8. Cliquez sur le bouton Supprimer.
L'adresse MAC statique est supprimée de la table d'adresses MAC.
Inspection ARP dynamique
L'inspection ARP dynamique (DAI) est une fonction de sécurité qui rejette les paquets
ARP (Malicious Address Resolution Protocol) non valides et malveillants. (Pour plus
d'informations sur ARP, reportez-vous à la section Protocole de résolution d'adresse à
la page 411.) Empêche les attaques de type man-in-the-middle, où une station malveillante
intercepte le trafic d'autres stations en empoisonnant les caches ARP des postes voisins.
La station hostile envoie des requêtes ARP ou des réponses mappant l'adresse IP d'une
autre station à sa propre adresse MAC.
DAI s'appuie sur DHCP Snooping. DHCP Snooping écoute les échanges de messages
DHCP et construit une base de données de liaisons des adresses MAC valides, des
adresses IP, des interfaces VLAN, etc.
Si DAI est activé et si l'adresse MAC et l'adresse IP de l'expéditeur ne correspondent
pas à une entrée de la base de données DHCP Snooping bindings, le commutateur
supprime le paquet ARP. Cependant, vous pouvez également créer des mappages
statiques dans la base de données de liaisons DHCP Snooping. Les mappages statiques
sont utiles lorsque les hôtes configurent des adresses IP statiques, que le commutateur
ne peut pas exécuter la surveillance DHCP ou que d'autres commutateurs du réseau
n'exécutent pas d'inspection ARP dynamique. Un mappage statique associe une adresse
IP à une adresse MAC sur un VLAN.
Vous pouvez configurer des VLAN DAI, des interfaces et des listes de contrôle d'accès
(ACL) avec des règles associées.
Configurez les paramètres DAI globaux
Vous pouvez configurer les paramètres DAI (Global Dynamic ARP inspection).
Pour configurer les paramètres DAI globaux :
1. Connectez votre ordinateur au même réseau que le switch.
Vous pouvez utiliser une connexion Wi-Fi ou filaire pour connecter votre ordinateur
au réseau, ou vous connecter directement à un commutateur hors réseau à l'aide
d'un câble Ethernet.
2. Lancez un navigateur Web et saisissez l'adresse IP par défaut du switch dans la barre
d'adresse du navigateur :
Configurer la commutation
297
Manuel de l'utilisateur.