Sécurité
Protection de la source IP
ÉTAPE 1
ÉTAPE 2
ÉTAPE 3
ÉTAPE 4
REMARQUE
536
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
Paramètres d'interface
Si la protection de la source IP est activée sur un port/LAG non sécurisé, les paquets DHCP
autorisés par la surveillance DHCP sont transmis. Si le filtrage des adresses IP sources est
activé, la transmission des paquets est autorisée comme suit :
•
Trafic IPv4 : seul le trafic IPv4 avec une adresse IP source associée au port spécifique
est autorisé.
•
Trafic non IPv4 : tout le trafic non IPv4 est autorisé.
Reportez-vous à la section
l'activation de la protection de la source IP sur des interfaces.
Pour configurer la protection de la source IP sur des interfaces :
Cliquez sur Sécurité > Protection de la source IP > Paramètres d'interface.
Sélectionnez un port/LAG dans le champ Filtre et cliquez sur OK. Les ports/LAG de cette
unité sont affichés avec les informations suivantes :
•
Protection de la source IP : indique si la protection de la source IP est activée sur le
port.
•
Interface sécurisée de surveillance DHCP : indique s'il s'agit d'une interface sécurisée
DHCP.
Sélectionnez le port/LAG et cliquez sur Modifier. Sélectionnez Activer dans le champ
Protection de la source IP pour activer la protection de la source IP sur l'interface.
Cliquez sur Appliquer pour copier le paramètre dans le fichier de Configuration d'exécution.
Base de données de liaison
La protection de source IP utilise la base de données de liaison de surveillance DHCP pour
vérifier les paquets issus de ports non sécurisés. Si le périphérique tente d'écrire un trop grand
nombre d'entrées dans la base de données de liaison de surveillance DHCP, les entrées en
excès sont maintenues dans un état inactif. Les entrées sont supprimées lors de l'expiration de
leur durée de bail, des entrées inactives pouvant alors être rendues actives.
Reportez-vous à la section
La page Base de données de liaison n'affiche que les entrées de la base de données de liaison
de surveillance DHCP qui sont définies sur des ports pour lesquels la protection de source IP
est activée.
Interactions avec les autres fonctions
Fureteur/Relais
DHCP.
20
pour plus d'informations sur