IP 충돌보호
지정된 IP는 지정한 MAC을 가진 장비만 사용할 수 있도록 설정하는 기능입니다.
예를 들어 IP별로 방화벽 정책이나 네트워크 엑세스 권한이 다른 경우 IP별 장비를 제한할때 사용합니다.
IP 충돌보호 동작 원리
네트워크센서는 네트워크에서 전송되는 패킷을 감시하고 분석합니다. IP 충돌보호정책을 위반한 노드가 네트워크에 접근하면 hello packet, Gratuitous ARP(GARP)패킷이 발생하고 이에 대한 응답을 보냅니다. 단말은 자신과 일치하는 소스 IP가 포함된 ARP 응답을 수신하면 IP 충돌로 판단하고 네트워크 접근을 스스로 제한합니다.
IP 충돌보호 설정 방법
상단 관리 > 노드 로 이동합니다.
설정할 노드의 IP 를 클릭합니다.
정책 탭을 클릭합니다.
IP 정책 항목에서 IP허용 - 충돌보호(지정 MAC) 를 선택합니다.
선택한 IP에서 사용할 MAC을 하단 드롭다운항목에서 선택하거나 수동 작성을 한뒤 추가 버튼을 클릭합니다.
수정 버튼을 클릭 하십시오.
IP 충돌보호 해제
상단 관리 > 노드 로 이동합니다.
설정할 IP 주소를 클릭합니다.
정책 탭을 클릭합니다.
IP 정책 항목을 찾아 IP허용 - 충돌보호해제 를 선택합니다.
수정 버튼을 클릭합니다.