¿Tiene una cuenta?
El protocolo de resolución de direcciones (ARP) se utiliza para resolver una dirección IP en la dirección MAC del destino. Esto funciona en la capa 2 del modelo OSI. Utiliza una tabla de búsqueda (caché ARP) para almacenar la dirección IP en la asignación de direcciones MAC. La inspección ARP se utiliza para evitar el envenenamiento de la memoria caché ARP. El envenenamiento de la memoria caché ARP puede llevar a usuarios no autorizados a controlar e interceptar el tráfico de red.
En este artículo se explica cómo configurar la configuración de inspección ARP en conmutadores gestionados apilables ESW2-550X.
· ESW2-550X
· ESW2-550X-DC
•v1.2.9.44
Paso 1. Inicie sesión en la utilidad de configuración web y elija Security > ARP Inspection > Properties. Se abre la página Propiedades:
Paso 2. En el campo ARP Inspection Status , marque la casilla de verificación Enable para habilitar la función de inspección ARP. Esta función está desactivada de forma predeterminada. La inspección ARP se realiza solamente en interfaces no confiables. Los paquetes de las interfaces de confianza se reenvían.
Paso 3. En el campo ARP Packet Validation, marque la casilla de verificación Enable para habilitar la validación de paquetes en ARP. Esta función está desactivada de forma predeterminada. Si esta casilla de verificación está marcada, se comparan los siguientes valores con las bases de datos existentes para evitar ataques externos:
MAC de origen de ·: la dirección MAC de origen del paquete en el encabezado Ethernet se compara con la dirección MAC del remitente en la solicitud ARP. Esta verificación se realiza tanto en las solicitudes ARP como en las respuestas.
· MAC de destino: la dirección MAC de destino del paquete en el encabezado Ethernet se compara con la dirección MAC de la interfaz de destino. Esta verificación se realiza sólo para las respuestas ARP.
Direcciones IP ·: compara el contenido de datos ARP para direcciones IP inesperadas e inválidas. Las direcciones IP incluyen 0.0.0.0, 255.255.255.255 y todas las direcciones IP Multicast.
Nota: La inspección ARP también utiliza una base de datos de enlace de indagación DHCP (si está habilitada la indagación DHCP) para contrastar la dirección IP del paquete además de sus reglas de control de acceso.
Paso 4. En el campo Intervalo de búfer de registro, haga clic en uno de los botones de opción:
Frecuencia de reintento ·: habilita el envío de mensajes SYSLOG para paquetes perdidos. Introduzca la frecuencia con la que se envían los mensajes. La frecuencia predeterminada es de 5 segundos. El intervalo va de 0 a 86400 segundos.
· Nunca: inhabilita SYSLOG para los mensajes de paquetes perdidos.
Paso 5. Haga clic en Aplicar para realizar los cambios. Se definen los parámetros y se actualiza el archivo de configuración en ejecución.