ARP(Address Resolution Protocol)를 사용하면 IP 주소를 MAC 주소에 매핑할 수 있습니다.공격자는 다른 호스트로 향하는 트래픽을 차단하여 레이어 2 네트워크에 연결된 호스트, 스위치 및 라우터에 대해 중간자 공격을 수행할 수 있습니다.이렇게 하면 공격받은 디바이스에서 이동하는 트래픽이 공격자의 컴퓨터를 거쳐 라우터, 스위치 및 호스트를 통해 이동합니다.통신 중에 있는 공격자는 패킷의 데이터를 읽은 다음 목적지로 전달할 수 있습니다.ARP 검사는 신뢰할 수 없는 인터페이스에만 적용됩니다.
이 문서에서는 Sx500 Series Stackable Switch의 ARP Inspection 테이블에 항목을 추가하는 단계에 대해 설명합니다.
· SX500 Series Stackable Switch
•1.3.0.62
1단계. 웹 컨피그레이션 유틸리티에 로그인하고 Security > ARP Inspection > ARP Access Control을 선택합니다.ARP Access Control 페이지가 열립니다.
2단계. 추가를 클릭하여 항목을 추가합니다.Add ARP Access Control 창이 나타납니다.
3단계. 사용자가 생성한 이름을 ARP Access Control Name 필드에 입력합니다.
4단계. IP Address 필드에 디바이스의 IP 주소를 입력합니다.
5단계. MAC Address 필드에 디바이스의 MAC 주소를 입력합니다.
6단계. 적용을 클릭합니다.
7단계. ARP Access Control Rules 버튼을 클릭합니다.이 버튼을 클릭하면 ARP Access Control Rules 페이지가 열립니다.이 페이지에는 이미 구성되어 있으며 이전에 생성한 ARP 액세스 제어 그룹에 규칙을 추가하는 데 사용되는 액세스 제어 규칙이 표시됩니다.
8단계. Add(추가)를 클릭하여 액세스 제어 그룹에 규칙을 더 추가합니다.Add ARP Access Control Rules 창이 나타납니다.
9단계. ARP Access Control Name 드롭다운 목록에서 Access Control Group을 선택합니다.
10단계. IP Address 필드에 패킷의 IP 주소를 입력합니다.
11단계. MAC Address 필드에 디바이스의 MAC 주소를 입력합니다.
12단계(선택 사항) 항목을 삭제하려면 원하는 ARP Access Control Name(ARP 액세스 제어 이름)을 선택하고 Delete(삭제)를 클릭합니다.
13단계. 적용을 클릭하여 실행 중인 구성 파일을 업데이트합니다.