Herunterladen Inhalt Inhalt Diese Seite drucken

Port-Sicherheit - Hirschmann OCTOPUS3 HiOS-3A-UR Anwenderhandbuch

Grafische benutzeroberfläche
Vorschau ausblenden Andere Handbücher für OCTOPUS3 HiOS-3A-UR:
Inhaltsverzeichnis

Werbung

4.2

Port-Sicherheit

[ Netzsicherheit > Port-Sicherheit ]
Das Gerät ermöglicht Ihnen, ausschließlich Datenpakete von erwünschten Absendern auf einem
Port zu vermitteln. Bei eingeschalteter Funktion prüft das Gerät VLAN-ID und MAC-Adresse des
Absenders, bevor es ein Datenpaket vermittelt. Die Datenpakete anderer Absender verwirft das
Gerät und protokolliert dieses Ereignis. Wenn die Auto-Disable-Funktion aktiviert ist, schaltet das
Gerät den Port aus. Diese Begrenzung erschwert MAC-Spoofing-Attacken. Die Auto-Disable-Funk-
tion schaltet den betreffenden Port automatisch wieder ein, sofern die Überschreitung der Para-
meter aufgehoben ist.
In diesem Dialog unterstützt Sie ein Wizard-Fenster, die Ports mit einem oder mehreren
erwünschten Absendern zu verknüpfen. Im Gerät heißen diese Adressen
Ansehen der festgelegten statischen Adressen markieren Sie den betreffenden Port und klicken
die Schaltfläche
Um die Einrichtung zu vereinfachen, ermöglicht Ihnen das Gerät, die erwünschten Absender auto-
matisch zu erfassen. Das Gerät „lernt" die Absender durch das Auswerten der empfangenen
Datenpakete. Im Gerät heißen diese Adressen
die Bandbreite des Ziel-Ports überschreitet, verwirft das Gerät überschüssige Datenpakete auf
dem Ziel-Port. Wenn Sie die Obergrenze an die Anzahl der zu erwartenden Absender anpassen,
erschweren Sie damit MAC-Flooding-Attacken.
Anmerkung: Beim automatischen Erfassen der
Datenpaket von unbekannten Absendern. Anhand dieses 1. Datenpakets prüft das Gerät, ob die
Obergrenze erreicht ist. Bis zum Erreichen der Obergrenze erfasst das Gerät den Absender.
Anschließend vermittelt das Gerät Datenpakete, die es auf dem betreffenden Port von diesem
Absender empfängt.
Funktion
Funktion
Schaltet die Port-Sicherheit-Funktion ein/aus.
Mögliche Werte:
An
Die Port-Sicherheit-Funktion ist eingeschaltet.
Das Gerät prüft VLAN-ID und MAC-Adresse des Absenders, bevor es ein Datenpaket vermittelt.
Das Gerät vermittelt ein empfangenes Datenpaket ausschließlich dann, wenn dessen Absender
auf dem betreffenden Port erwünscht ist. Aktivieren Sie das Prüfen des Absenders zusätzlich
auf den betreffenden Ports.
Aus
Die Port-Sicherheit-Funktion ist ausgeschaltet.
Das Gerät vermittelt jedes empfangene Datenpaket, ohne den Absender zu prüfen.
Konfiguration
Auto-Disable
Aktiviert/deaktiviert die Auto-Disable-Funktion für Port-Sicherheit.
RM GUI OCTOPUS3
Release 8.0 09/2019
.
(Voreinstellung)
[ Netzsicherheit > Port-Sicherheit ]
Einträge. Wenn der kopierte Datenstrom
Dynamische
Dynamische Einträge
verwirft das Gerät stets das 1.
Netzsicherheit
Statische Einträge
(/). Zum
137

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

08000

Inhaltsverzeichnis