El protocolo de resolución de direcciones (ARP) permite asignar una dirección IP a una dirección MAC. Un atacante puede realizar un ataque intermediario en los hosts, switches y routers que están conectados a una red de Capa 2 a través de los medios de intercepción del tráfico dirigido a otros hosts. Esto hace que el tráfico que fluye desde el dispositivo que fue atacado fluya a través del equipo del atacante y luego a través de los routers, el switch y el host. El atacante, que se encuentra en medio de la comunicación, puede leer los datos en los paquetes y luego reenviarlos al destino. La inspección ARP se aplica solamente en interfaces no confiables.
En este artículo se explican los pasos para agregar entradas a la tabla Inspección ARP en los switches apilables de la serie Sx500.
Switches apilables · Sx500 Series
•1.3.0.62
Paso 1. Inicie sesión en la utilidad de configuración web y elija Security > ARP Inspection > ARP Access Control. Se abre la página Control de Acceso ARP:
Paso 2. Haga clic en Agregar para agregar una entrada. Aparece la ventana Add ARP Access Control .
Paso 3. Introduzca el nombre creado por el usuario en el campo ARP Access Control Name (Nombre de control de acceso ARP).
Paso 4. Introduzca la dirección IP del dispositivo en el campo IP Address (Dirección IP).
Paso 5. Introduzca la dirección MAC del dispositivo en el campo Dirección MAC.
Paso 6. Haga clic en Apply (Aplicar).
Paso 7. Haga clic en el botón ARP Access Control Rules . Este botón abre la página Reglas de control de acceso ARP. Esta página muestra las reglas de control de acceso que ya están configuradas y se utilizan para agregar más reglas al grupo de control de acceso ARP creado anteriormente.
Paso 8. Haga clic en Agregar para agregar más reglas al grupo Control de acceso. Aparece la ventana Add ARP Access Control Rules .
Paso 9. Elija un grupo de control de acceso en la lista desplegable Nombre de control de acceso ARP.
Paso 10. Introduzca la dirección IP del paquete en el campo Dirección IP.
Paso 11. Introduzca la dirección MAC del dispositivo en el campo Dirección MAC.
Paso 12. (Opcional) Para eliminar una entrada, verifique el nombre de control de acceso ARP deseado y haga clic en Eliminar.
Paso 13. Haga clic en Aplicar para actualizar el archivo de configuración en ejecución.