SonicOS 7 システム --- TZ シリーズ用
- SonicOS 7
- インターフェース
- インターフェースについて
- IPv4 のインターフェース設定
- 仮想インターフェースの追加
- ルート モードの設定
- インターフェースでの帯域幅管理の有効化
- インターフェースのトランスペアレント IP モード (L3 サブネットを結合) の設定
- 無線インターフェースの設定
- WAN インターフェースの設定
- トンネル インターフェースの設定
- VPN トンネル インターフェースの設定
- リンク統合とポート冗長化の設定
- IPS スニッファ モードの装置の設定
- セキュリティ サービス (統合脅威管理) の設定
- ワイヤ モードとタップ モードの設定
- レイヤ 2 ブリッジ モード
- SonicOS レイヤ 2 ブリッジ モードの主要な機能
- L2 ブリッジ モードとトランスペアレント モードの設定に関連した重要な概念
- L2 ブリッジ モードとトランスペアレント モードの比較
- L2 ブリッジ パスの決定
- L2 ブリッジ インターフェース ゾーンの選択
- サンプル トポロジ
- ネットワーク インターフェースの設定と L2B モードの有効化
- レイヤ 2 ブリッジ モードの設定
- 非対称ルーティング
- インターフェースの IPv6 設定
- 31 ビット ネットワーク設定
- PPPoE アンナンバード インターフェースのサポート
- フェイルオーバーと負荷分散
- 近隣者検出
- ARP
- MAC IP アンチスプーフ
- ウェブ プロキシ
- PortShield グループ
- 静的モードとトランスペアレント モード
- SonicOS がサポートする X シリーズ/N シリーズ スイッチ
- サポートされているトポロジ
- SonicOS がサポートする N シリーズ スイッチ
- ポート画像
- ポート構成
- 外部スイッチ構成
- 外部スイッチ診断
- PortShield グループの設定
- VLAN 変換
- IP ヘルパー
- 動的ルーティング
- DHCP サーバ
- マルチキャスト
- ネットワーク監視
- AWS 構成
- SonicWall サポート
MAC-IP アンチスプーフの設定
特定のインターフェースについて設定を行うには、そのインターフェースの「設定」列の編集アイコンを選択します。選択されたインターフェースに対する「インターフェースの編集」ダイアログが表示されます。
使用できるオプションは次のとおりです。
- アンチスプーフ設定
- 有効 - MAC-IP ベースのアンチスプーフを有効にする: このインターフェースによるトラフィックに関して MAC-IP アンチスプーフ サブシステムを有効にします。
- 静的 ARP: 静的 ARP 登録からアンチスプーフ キャッシュを構築できるようにします。
- DHCP サーバ: SonicWall DHCP サーバからのアクティブな DHCP リースからアンチスプーフ キャッシュを構築できるようにします。
- DHCP リレー: IP ヘルパーに基づいて DHCP リレーからのアクティブな DHCP リースからアンチスプーフ キャッシュを構築できるようにします。
- ARP 設定
- ARP ロック: MAC-IP アンチスプーフ キャッシュ内にリストされている機器について ARP 登録をロックします。これは MAC-IP アンチスプーフ設定を通じてインターフェースの送信制御に適用され、MAC-IP キャッシュ エントリが ARP キャッシュ内の永続的なエントリとして追加されます。これにより、ARP ポイズニング攻撃が規制されます。不正な ARP パケットによって ARP キャッシュが変更されないからです。
- ARP 監視: 接続されているマシンの ARP 汚染を防ぎ、すべてのクライアント PC を man-in-the-middle 攻撃から保護します。
- その他の設定
- 受信アンチスプーフの強制: インターフェースでの受信 (イングレス) 制御を可能にして、MAC-IP アンチスプーフ キャッシュにリストされていない機器からのトラフィックをブロックします。
- スプーフ検知: アンチスプーフ キャッシュをパスできなかった機器をすべて記録し、それらの機器を「スプーフ検知リスト」に記載します。
- 管理の許可: アンチスプーフ キャッシュに現在リストされていない機器からのものも含めて、装置の IP アドレスに宛てられたすべてのパケットの通過を許可します。
このインターフェースの選択内容の設定終了後、「保存」を選択します。設定の調整が行われた後、「MAC-IP アンチスプーフ」ページでインターフェースのリストが更新されます。緑の円に白のチェック マークが入ったアイコンによって、どの設定が有効になっているのかがわかります。
MAC-IP アンチスプーフ リストから除外されているインターフェースは、
- 非イーサネット インターフェース
- Portshield メンバー インターフェース
- レイヤ 2 ブリッジ ペア インターフェース
- 高可用性インターフェース
- 高可用性データ インターフェース
Was This Article Helpful?
Help us to improve our support portal