O Address Resolution Protocol (ARP) permite mapear um endereço IP para um endereço MAC. Um invasor pode executar um ataque "man-in-the-middle" nos hosts, switches e roteadores conectados a uma rede de Camada 2 através dos meios de interceptação do tráfego direcionado a outros hosts. Isso faz com que o tráfego que flui do dispositivo que foi atacado flua através do computador do invasor e, em seguida, através dos roteadores, switch e host. O invasor, que está no meio da comunicação, pode ler os dados nos pacotes e encaminhá-los para o destino. A inspeção ARP é aplicada somente em interfaces não confiáveis.
Este artigo explica as etapas para adicionar entradas à tabela de inspeção ARP em switches empilháveis Sx500 Series.
Switches Empilháveis Sx500 Series
•1.3.0.62
Etapa 1. Faça login no utilitário de configuração da Web e escolha Security > ARP Inspection > ARP Access Control. A página Controle de acesso ARP é aberta:
Etapa 2. Clique em Adicionar para adicionar uma entrada. A janela Add ARP Access Control é exibida.
Etapa 3. Insira o nome criado pelo usuário no campo ARP Access Control Name (Nome do controle de acesso ARP).
Etapa 4. Insira o endereço IP do dispositivo no campo IP Address (Endereço IP).
Etapa 5. Insira o endereço MAC do dispositivo no campo MAC Address (Endereço MAC).
Etapa 6. Clique em Apply.
Passo 7. Clique no botão ARP Access Control Rules (Regras de controle de acesso ARP). Esse botão abre a página Regras de controle de acesso ARP. Esta página mostra as regras de controle de acesso já configuradas e usadas para adicionar mais regras ao grupo de controle de acesso ARP criado anteriormente.
Etapa 8. Clique em Adicionar para adicionar mais regras ao grupo de Controle de Acesso. A janela Add ARP Access Control Rules é exibida.
Etapa 9. Escolha um Grupo de controle de acesso na lista suspensa Nome do controle de acesso ARP.
Etapa 10. Insira o endereço IP do pacote no campo IP Address (Endereço IP).
Etapa 11. Insira o endereço MAC do dispositivo no campo MAC Address (Endereço MAC).
Etapa 12. (Opcional) Para excluir uma entrada, marque o nome de controle de acesso ARP desejado e clique em Excluir.
Etapa 13. Clique em Apply para atualizar o arquivo de configuração atual.