Users Guide
3. ÜberdasDropdown-MenüUnit(Einheit)könnenSiediePort Security Table(Portsicherheitstabelle)fürandereggf.imStackvorhandeneEinheiten
anzeigen.
Festlegen mehrerer Portsperren
1. ÖffnenSiedieSeitePort Security Portsicherheit).
2. Klicken Sie auf Show All
(Alle anzeigen).
Die Port Security Table (Portsicherheitstabelle) wird angezeigt.
3. KlickenSiefürjedenPort,dessenParametergeändertwerdensollen,aufEdit (Bearbeiten).
4. DieFelderfürdiesePortskönnenjetztjenachBedarfbearbeitetwerden.
5. Klicken Sie auf Apply Changes(Änderungenübernehmen).
DiePortsicherheitstabellewirdentsprechendgeändert,unddasGerätwirdaktualisiert.
Konfigurieren der Portsicherheit mithilfe von CLI-Befehlen
InformationenüberdieCLI-Befehle,diedieseFunktionausführen,findenSieimCLIReferenceGuide(CLI-Referenzhandbuch) im folgenden Kapitel:
l Address Table Commands (Adresstabellenbefehle)
DHCP-Filterung
Die DHCP-FilterungisteinenützlicheFunktion,diealsSicherheitsmaßnahmegegennichtautorisierteDHCP-Server verwendet werden kann. Ein bekannter
Angriff besteht darin, dass ein nicht autorisierter DHCP-Server einem Client antwortet, der eine IP-Adresseanfordert.DerServerkonfiguriertdasGatewayfür
den Client entsprechend der IP-Adresse des Servers. Der Client sendet dann seinen gesamten IP-Datenverkehr,derfürandereNetzwerkebestimmtist,an
dasnichtautorisierteGerät.DadurchkannderAngreiferdenDatenverkehraufKennwörterdurchsuchenodereinenMan-in-the-Middle-Angriffausführen.Bei
der DHCP-FilterunghatderAdministratordieMöglichkeit,jedenPortalsvertrauenswürdigenodernichtvertrauenswürdigenPortzukonfigurieren.DerPortmit
dem autorisierten DHCP-Serversolltealsvertrauenswürdigkonfiguriertwerden.AufeinemvertrauenswürdigenPortempfangeneDHCP-Antworten werden
weitergeleitet.AlleanderenPortssolltenalsnichtvertrauenswürdigkonfiguriertwerden.VonDHCP(oderBootP)empfangeneAntwortenwerdenabgelehnt.
Um die Seite DHCP Filtering (DHCP-Filterung) anzuzeigen, klicken Sie in der Strukturansicht auf Switching® Network Security (Netzwerksicherheit)®
DHCP Filtering (DHCP-Filterung).
Abbildung 7-8. DHCP-Filterung
Die Seite DHCP-Filtering (DHCP-Filterung)enthältfolgendeFelder:










