スイッチセキュリティ機能
スイッチのセキュリティ機能は,ネットワークインフラストラクチャとデータ転送を保護するために設計された包括的な保護措置を構成します. これらの機能には,ポートセキュリティ,アクセス制御リスト (ACL) およびVLAN隔離を含む複数の防御層が含まれています. ポートセキュリティは,管理者がMACアドレスに基づいてどのデバイスがスイッチポートに接続できるかを指定し,不正アクセスを効果的に防止することを可能にします. VLANの実装によりネットワークのセグメント化が可能になり,異なるネットワークセグメント間のトラフィックフローを制御することでセキュリティを強化する孤立した放送ドメインを作成します. 先進機能には,ARP パケットの検証によってARP スプーフィング攻撃を防止するダイナミックARP インスペクション (DAI) と,IP スプーフィングの試みをブロックするIP ソース ガーデンが含まれる. さらに,DHCPスヌーピングは,不正なDHCPサーバーと中間人攻撃から保護します. スイッチセキュリティフレームワークには,ネットワーク洪水を防ぐストームコントロールメカニズム,ポートベースのアクセス制御のための802.1X認証も含まれています. これらの機能は,ネットワークのパフォーマンスと信頼性を維持しながら,内部および外部脅威から保護する強力なセキュリティインフラストラクチャを作成するために協調しています.