
10 Ethernet-коммутаторы серии MES5000
2.2.4 Функции третьего уровня сетевой модели OSI
В таблице 2.4 приведены функции третьего уровня (уровень 3 OSI)
Таблица 2.4 – Описание функций третьего уровня (Layer 3)
Клиенты BootP и DHCP
(Dynamic Host Configuration
Protocol)
Устройства MES5000 способны автоматически получать IP-адрес по протоколу
BootP/DHCP.
Протокол ARP
(Address Resolution Protocol)
ARP – протокол сопоставления IP-адреса и физического адреса устройства.
Соответствие устанавливается на основе анализа ответа от узла сети, адрес
узла запрашивается в широковещательном пакете.
2.2.5 Функции QoS
В таблице 2.5 приведены основные функции качества обслуживания (Quality of Service)
Таблица 2.5 – Основные функции качества обслуживания
Поддержка
приоритетных
очередей
Устройство поддерживает 8 выходных очередей с разными приоритетами
для каждого порта. Распределение пакетов по очередям может
производиться в результате классификации пакетов по различным полям в
заголовках пакетов.
Поддержка класса
обслуживания 802.1p
Стандарт 802.1p специфицирует метод указания приоритета кадра и алгоритм
использования приоритета в целях своевременной доставки чувствительного
к временным задержкам трафика. Стандарт 802.1p определяет восемь
уровней приоритетов. Коммутаторы MES5000 могут использовать значение
приоритета 802.1p для распределения кадров по приоритетным очередям.
2.2.6 Функции обеспечения безопасности
Таблица 2.6 – Функции обеспечения безопасности
Функция коммутатора, предназначенная для защиты от атак с
использованием протокола DHCP. Обеспечивает фильтрацию DHCP
сообщений, поступивших с ненадежных портов путем построения и
поддержания базы данных привязки DHCP (DHCP snooping binding database).
DHСP snooping выполняет действия брандмауэра между ненадежными
портами и серверами DHCP.
Опция, которая позволяет проинформировать DHCP – сервер о том, с какого
DHCP-ретранслятора и через какой порт пришел запрос.
По умолчанию коммутатор, использующий функцию DHCP snooping,
обнаруживает и отбрасывает любой DHCP-запрос содержащий опцию 82,
который он получил через ненадёжный (untrusted) порт.
Dynamic ARP Inspection
(Protection)
Функция коммутатора, предназначенная для защиты от атак с
использованием протокола ARP. Сообщение, которое поступает с
ненадежного порта, подвергается проверке – соответствует ли IP-адрес в теле
принятого ARP-пакета IP-адресу отправителя.
Если адреса не совпадают, то коммутатор отбрасывает пакет.
L2 – L3 – L4 ACL (Access
Control List)
На основе информации, содержащейся в заголовках уровней 2, 3 и 4, у
администратора есть возможность настроить до 512 правил, согласно
которым пакет будет обработан, либо отброшен.