IP Source Guard

Использование IP Source Guard защищает от атак с подменой IP-адреса с помощью списка разрешенных IP-адресов allowed-address. Через порт будет проходить только трафик с IP-адресов, указанных в списке.

Примеры использования IP Source Guard приведены в практических руководствах по организации виртуального IP-адреса и VPN-туннеля.

Добавление IP-адреса в список разрешенных адресов

  1. Убедитесь, что клиент OpenStack установлен, и пройдите аутентификацию в проекте.

  2. Получите имя или идентификатор нужного порта.

  3. Выполните команду:

    openstack port set <ИМЯ_ИЛИ_ИДЕНТИФИКАТОР_ПОРТА> --allowed-address ip-address=<IP-АДРЕС>
  4. (Опционально) Повторите команду для других IP-адресов.

    Если необходимо разрешить выход с порта всего трафика, проходящего через виртуальную машину, используйте значение IP-адреса 0.0.0.0\0. Опция полезна для промежуточных узлов сети, например для маршрутизатора, файервола или VPN-шлюза. Используйте опцию с осторожностью — она может сделать сеть уязвимой для атак.

Удаление IP-адреса из списка разрешенных адресов

  1. Убедитесь, что клиент OpenStack установлен, и пройдите аутентификацию в проекте.

  2. Получите имя или идентификатор нужного порта.

  3. Выполните команду:

    openstack port unset <ИМЯ_ИЛИ_ИДЕНТИФИКАТОР_ПОРТА> --allowed-address ip-address=<IP-АДРЕС>,mac-address=<MAC-АДРЕС>

Очистка списка разрешенных адресов для порта

  1. Убедитесь, что клиент OpenStack установлен, и пройдите аутентификацию в проекте.

  2. Получите имя или идентификатор нужного порта.

  3. Выполните команду:

    openstack port set --no-allowed-address <ИМЯ_ИЛИ_ИДЕНТИФИКАТОР_ПОРТА>

Получение информации о поддерживаемых параметрах

  1. Убедитесь, что клиент OpenStack установлен, и пройдите аутентификацию в проекте.

  2. Узнайте, как изменять настройки порта, выполнив команду:

    openstack port set --help
  3. Узнайте, как сбросить настройки порта, выполнив команду:

    openstack port unset --help
OSZAR »