L'inspection du protocole ARP (Address Resolution Protocol) est effectuée pour empêcher l'empoisonnement du cache ARP, ce qui, si cela fonctionne, peut permettre à un tiers malveillant d'intercepter et de contrôler le trafic réseau. ARP Inspection maintient un état d’approbation avec chaque interface du commutateur. Lorsqu'une interface est une interface approuvée, les paquets reçus sur cette interface approuvée ne sont pas vérifiés, contrairement à ceux reçus sur l'interface non approuvée. Les paquets d'interface non fiables subissent des contrôles de validation.
Les paquets ARP, qui pénètrent dans le réseau via le commutateur, passeront cette vérification de sécurité en raison de l'inspection ARP. Par conséquent, il n’est pas nécessaire d’effectuer la validation à un autre endroit du réseau. Cet article explique les étapes de configuration des interfaces de confiance sur les commutateurs empilables de la gamme Sx500.
Commutateurs Empilables · Sx500
•1.3.0.62
Étape 1. Connectez-vous à l'utilitaire de configuration Web et choisissez Security > ARP Inspection > Interface Settings. La page Paramètres d'interface s'affiche. Les ports ou les LAG et leur état s'affichent, ce qui indique si le port ou le LAG particulier est approuvé ou non approuvé.
Note: Par défaut, tous les ports ou les LAG ne sont pas approuvés dans ARP Inspection.
Étape 2. Choisissez le type d'interface dans la liste déroulante Filtre pour l'ensemble du tableau Paramètres d'interface et cliquez sur Aller.
Étape 3. Cliquez sur un port ou un LAG particulier pour modifier le paramètre du port ou du LAG, puis cliquez sur Modifier. La page Edit Interface Settings s'affiche.
Étape 4. Cliquez sur le type d'interface souhaité dans le champ Interface.
· Unit/Slot : sélectionnez l'unité de la pile (1 pour les modèles autonomes) et le numéro de logement (1 ou 2) pour lesquels vous souhaitez configurer les paramètres DHCP. Les numéros de logement d'unité disponibles s'affichent dans la liste déroulante et sélectionnez le port dans la liste déroulante Port.
· Port : pour l'unité/le logement sélectionné, sélectionnez le port pour lequel vous souhaitez configurer dans la liste déroulante Port.
· LAG (Link Aggregation Group) : sélectionnez le canal de port logique dans la liste déroulante pour appliquer les paramètres DHCP pour ce canal de port. LAG est un ensemble de nombreux ports physiques qui forme un seul canal logique. Reportez-vous à l'article Gestion des LAG et paramètres sur les commutateurs empilables de la gamme Sx500 pour cette configuration.
Étape 5. Cliquez sur Oui pour que l'interface particulière soit approuvée dans le champ Interface de confiance ou cliquez sur Non pour que l'interface particulière ne soit pas approuvée.
Étape 6. Cliquez sur Apply. Les paramètres sont appliqués.
Étape 1. Suivez les étapes 1 et 2 de la section précédente.
Étape 2. Cliquez sur un port ou un LAG particulier pour modifier le paramètre du port ou du LAG, puis cliquez sur Copy Settings. La page Copy Settings s'affiche.
Étape 3. Entrez le ou les ports auxquels la configuration sélectionnée doit être copiée dans le champ fourni. Séparez les différents ports ou plages par des virgules.
Étape 4. Cliquez sur Apply. Les paramètres sont appliqués.