Eltex MES3116F — настройка функций IPv6 RA Guard и DHCPv6 Guard для коммутаторов [90/261]

Превью страниц Страница 90 / 261
Eltex MES3116F [90/261] Команда значение значение по
90 Ethernet-коммутаторы серии MES3000
5.14.3 Настройка функции IPv6 RA guard
Функция IPv6 RA guard предоставляет защиту от атак, основанных на рассылке поддельных
пакетов Router Advertisement, разрешая отсылку сообщений только с доверенных портов.
Команды режима глобального конфигурирования
Вид запроса командной строки режима глобального конфигурирования:
console(config)#
Таблица 5.66 Команды режима глобального конфигурирования
Команда
Значение/Значение по
умолчанию
Действие
ipv6 nd raguard
/Выключено
Разрешает коммутатору контролирование функции IPv6
RA guard.
no ipv6 nd raguard
Выключение функции IPv6 RA guard.
ipv6 nd raguard vlan
vlan
(1..4094)
Разрешает контролирование функции IPv6 RA guard в
пределах указанной VLAN.
- vlan номер VLAN.
Команды режима конфигурирования интерфейса Ethernet
Вид запроса командной строки режима конфигурирования интерфейса:
console (config-if)#
Таблица 5.67 Команды режима конфигурирования интерфейса Ethernet
Команда
Значение/Значение по
умолчанию
Действие
ipv6 nd raguard device-role
{ host | router }
-/host
Выбор режима работы порта.
- host блокировка всех входящих RA-сообщений;
- router фильтрация RA-сообщений в соответствии с
настроенными правилами.
ipv6 nd raguard match
access-list acl
(1..32) символа
Включение ACL для фильтрации RA-сообщений в режиме
router.
- acl имя ACL.
ipv6 nd raguard match
prefix-list prefix_list
(1..32) символа
Включение prefix-list для фильтрации RA-сообщений в
режиме router.
- prefix_list имя prefix-list.
ipv6 nd raguard trusted-
port
По умолчанию все порты
являются untrusted
Добавляет порт в список доверенных.
5.14.4 Настройка функции DHCPv6 guard
DHCPv6 guard функция, позволяющая предотвращать появление сторонних DHCPv6-
серверов в сети, разрешая их использование только на доверенных интерфейсах.
Команды режима глобального конфигурирования
Вид запроса командной строки режима глобального конфигурирования:
console(config)#

Содержание

Узнайте, как настроить функции IPv6 RA Guard и DHCPv6 Guard на Ethernet-коммутаторах для защиты сети от атак и несанкционированных серверов.

Скачать