El protocolo de resolución de direcciones (ARP) se utiliza para asignar direcciones IP a direcciones MAC. La inspección ARP se utiliza para proteger una red de ataques ARP. La inspección ARP aumenta la seguridad del tráfico al inspeccionar los paquetes que se encuentran en interfaces definidas como no confiables en la página Configuración de la Interfaz. Cuando un paquete llega a una interfaz no confiable, la inspección ARP observa la dirección IP de origen y la dirección MAC del paquete. Si coinciden con la dirección IP y la dirección MAC que se encuentran en las reglas de control de acceso ARP, el paquete se reenvía, de lo contrario el paquete se descarta.
En este artículo se explica cómo configurar la inspección ARP en los switches gestionados serie 300.
Switches gestionados · SF/SG serie 300
•1.3.0.62
Paso 1. Inicie sesión en la utilidad de configuración web y elija Security > ARP Inspection > Properties. Se abre la página Propiedades:
Paso 2. Marque la casilla de verificación Enable en el campo ARP Inspection Status para habilitar la inspección ARP.
Paso 3. (Opcional) Marque la casilla de verificación Enable en el campo ARP Packet Validation para habilitar las siguientes validaciones. Los paquetes que la inspección ARP considera inválidos se registran y se descartan.
· MAC de origen: compara la dirección MAC de origen del paquete con la dirección MAC del remitente en la solicitud ARP. Esta verificación se realiza tanto para las solicitudes ARP como para las respuestas ARP.
· MAC de destino: compara la dirección MAC de destino del paquete con la dirección MAC de destino de la interfaz. Esta verificación se realiza solamente para las respuestas ARP.
Direcciones IP ·: compara el cuerpo ARP para las direcciones IP no válidas. Estas direcciones incluyen 0.0.0.0, 255.255.255.255, y todas las direcciones IP multicast.
Paso 4. Haga clic en el botón de opción correspondiente a la opción deseada en el campo Intervalo de búfer de registro. Si la inspección ARP no puede encontrar la dirección IP de origen del paquete entrante, el paquete se descarta y se envía un mensaje SYSLOG. El intervalo del búfer de registro es la cantidad de tiempo entre los mensajes SYSLOG.
Frecuencia de reintento ·: introduzca el valor que define la frecuencia (en segundos) a la que se envían los mensajes de paquetes descartados de SYSLOG.
· Nunca: inhabilita SYSLOG para los mensajes de paquetes perdidos.
Paso 5. Haga clic en Aplicar para guardar los cambios o Cancelar para cancelarlos.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
11-Dec-2018 |
Versión inicial |