Eltex MES1124MB — настройка функций IPv6 RA guard и DHCPv6 guard для коммутаторов [96/266]

Превью страниц Страница 96 / 266
Eltex MES1124MB [96/266] Команда значение значение по
96 Ethernet-коммутаторы MES1000, MES2000
5.15.3 Настройка функции IPv6 RA guard
Функция IPv6 RA guard предоставляет защиту от атак, основанных на рассылке поддельных
пакетов Router Advertisement, разрешая обработку сообщений только с доверенных портов.
Команды режима глобального конфигурирования
Вид запроса командной строки режима глобального конфигурирования:
console(config)#
Таблица 5.63 Команды режима глобального конфигурирования
Команда
Значение/Значение по
умолчанию
Действие
ipv6 nd raguard
/Выключено
Разрешает коммутатору контролирование функции IPv6
RA guard.
no ipv6 nd raguard
Выключение функции IPv6 RA guard.
ipv6 nd raguard vlan
vlan
(1..4094)
Разрешает контролирование функции IPv6 RA guard в
пределах указанной VLAN.
- vlan номер VLAN.
Команды режима конфигурирования интерфейса Ethernet
Вид запроса командной строки режима конфигурирования интерфейса:
console (config-if)#
Таблица 5.64 Команды режима конфигурирования интерфейса Ethernet
Команда
Значение/Значение по
умолчанию
Действие
ipv6 nd raguard device-role
{ host | router }
-/host
Выбор режима работы порта.
- host блокировка всех входящих RA-сообщений;
- router фильтрация RA-сообщений в соответствии с
настроенными правилами.
ipv6 nd raguard match
access-list acl
(1..32) символа
Включение ACL для фильтрации RA-сообщений в режиме
router.
- acl имя ACL.
ipv6 nd raguard match
prefix-list prefix-list
(1..32) символа
Включение prefix-list для фильтрации RA-сообщений в
режиме router.
- prefix-list имя prefix-list.
ipv6 nd raguard trusted-
port
По умолчанию все порты
являются untrusted
Добавляет порт в список доверенных.
5.15.4 Настройка функции DHCPv6 guard
DHCPv6 guard функция, позволяющая предотвращать появление сторонних DHCPv6-серверов
в сети, разрешая их использование только на доверенных интерфейсах.
Команды режима глобального конфигурирования
Вид запроса командной строки режима глобального конфигурирования:
console(config)#

Содержание

2496

Узнайте, как настроить функции IPv6 RA guard и DHCPv6 guard для защиты сети от атак. Подробные команды и инструкции по конфигурации для Ethernet-коммутаторов.

Кешбек Менеджер