3. Utilice el menú desplegable Unit (Unidad) para ver la tabla de seguridad de puertos correspondiente a otras unidades de la pila, en caso de que
existan.
Definición de varios puertos bloqueados
1. Abra la página Port Security (Seguridad de puertos).
2. Haga clic en Show All (Mostrar todo).
Aparece la página Port Security Table (Tabla de seguridad de puertos).
3. Haga clic en Edit (Editar) para cada puerto cuyos parámetros desee cambiar.
4. Ahora puede editar los campos necesarios para dichos puertos.
5. Haga clic en Apply Changes (Aplicar cambios).
Los cambios se aplican a la tabla de seguridad de puertos y se actualiza el dispositivo.
Configuración de la seguridad de puertos mediante los comandos de la CLI
Para obtener información sobre los comandos de la CLI que realizan esta función, consulte el capítulo siguiente de la Guía de referencia de la CLI:
Comandos de la tabla de direcciones
l
Filtrado de DHCP
El filtrado de DHCP es una función muy útil que puede utilizarse como medida de seguridad frente a servidores DHCP no autorizados. Cuando un servidor
DHCP no autorizado responde a un cliente que solicita una dirección IP se produce lo que se denomina un ataque conocido. El servidor configura la puerta de
enlace para el cliente de modo que sea igual a la dirección IP del servidor. En ese momento, el cliente envía a la máquina no autorizada todo su tráfico IP
destinado a otras redes. Esto permite al atacante inspeccionar el tráfico para obtener contraseñas o realizar un ataque de hombre en el medio. Con el filtrado
de DHCP, el administrador puede configurar cada puerto como un puerto de confianza o como un puerto no de confianza. El puerto que tiene el servidor DHCP
autorizado debe configurarse como puerto de confianza. Todas las respuestas DHCP recibidas en un puerto de confianza se reenvían. Todos los demás
puertos deben configurarse como no de confianza. Todas las respuestas DHCP (o BootP) recibidas se descartan.
Para visualizar la página DHCP Filtering (Filtrado de DHCP), haga clic en Switching (Conmutación)® Network Security (Seguridad de la red)® DHCP
Filtering (Filtrado de DHCP) en la vista de árbol.
Ilustración 8-8. Filtrado de DHCP
La página DHCP Filtering (Filtrado de DHCP) contiene los campos siguientes:
DHCP Filtering Global Mode (Modo global de filtrado de DHCP): activa y desactiva el filtrado de DHCP. El valor predeterminado es Disabled (Desactivado).