ARP(Address Resolution Protocol)는 OSI 모델의 데이터 링크 레이어인 레이어 2에서 작동하며, ARP 캐시라고도 하는 조회 테이블을 사용하여 IP 주소를 대상 호스트의 MAC 주소에 대한 변환 매핑을 제공합니다.
ARP Inspection은 ARP 캐시 중독을 방지하기 위해 구축되며, 이 경우, 성공하면 악의적인 서드파티에서 네트워크 트래픽을 가로채고 제어할 수 있습니다.이 문서의 목적은 Sx500 Series Stackable Switch에 ARP 검사 속성을 설정하는 것입니다.
ARP 검사가 올바르게 작동하려면 아래 제공된 것과 같은 순서로 다음 컨피그레이션을 완료해야 합니다.
1. 이 조에서 다루는 ARP 검사 속성
2. 인터페이스 설정을 구성합니다. 이 컨피그레이션에는 SX500 Series Stackable Switch의 ARP(Address Resolution Protocol) Inspection Interface Settings를 참조하십시오.
3. 액세스 제어 및 액세스 제어 규칙을 구성합니다. 이 컨피그레이션에는 ARP 액세스 제어 및 SX500 Series Stackable Switch의 액세스 제어 규칙 구성을 참조하십시오.
4. VLAN 설정을 구성합니다. 이 컨피그레이션에는 SX500 Series Stackable Switch의 ARP(Address Resolution Protocol) 검사 VLAN 설정 컨피그레이션을 참조하십시오.
1단계. 웹 컨피그레이션 유틸리티에 로그인하고 Security > ARP Inspection > Properties를 선택합니다.등록 정보 페이지가 열립니다.
2단계. ARP Inspection Status(ARP 검사 상태) 필드에서 Enable(활성화)을 선택하여 ARP 검사 기능을 활성화합니다. 이 기능은 기본적으로 비활성화되어 있습니다.
참고:ARP 검사는 신뢰할 수 없는 인터페이스에서만 수행됩니다.신뢰할 수 있는 인터페이스의 패킷이 전달됩니다.Interface Settings 페이지에서 신뢰할 수 있는 인터페이스를 구성할 수 있습니다.
3단계. ARP Packet Validation(ARP 패킷 검증) 필드에서 Enable(활성화)을 선택하여 ARP에서 패킷 검증을 활성화합니다.이 기능은 기본적으로 비활성화되어 있습니다.이 필드를 선택하면 외부 공격 방지를 위해 기존 데이터베이스와 다음 값을 비교합니다.
또한 DHCP 스누핑이 활성화된 경우 ARP 검사는 DHCP 스누핑 바인딩 데이터베이스를 사용하여 액세스 제어 규칙 외에도 패킷의 IP 주소를 확인합니다.DHCP 스누핑 바인딩 데이터베이스 컨피그레이션에 대한 자세한 내용은 Sx500 Series Stackable Switches의 DHCP Snooping Binding Database Configuration(DHCP 스누핑 바인딩 데이터베이스 컨피그레이션)을 참조하십시오.Properties(속성) 페이지 상단의 DHCP Snooping Binding(DHCP 스누핑 바인딩) 데이터베이스 링크를 클릭하여 DHCP Snooping Binding(DHCP 스누핑 바인딩) 데이터베이스 컨피그레이션 페이지로 이동할 수 있습니다.
4단계. Log Buffer Interval(로그 버퍼 간격) 필드에서 다음 라디오 버튼 중 하나를 클릭합니다.
5단계. 적용을 클릭하여 변경합니다.설정이 정의되고 실행 중인 컨피그레이션 파일이 업데이트됩니다.