Eltex MES2408 [59/139] Настройка функции ipv6 ra guard

Eltex MES2428 [59/139] Настройка функции ipv6 ra guard
Ethernet-коммутаторы серий MES24хх, MES14хх
59
пространство 128 бит вместо 32. Адрес IPv6 представляет собой 8 блоков, разделенных
двоеточием, в каждом блоке 16 бит, записанных в виде четырех шестнадцатеричных чисел.
Помимо увеличения адресного пространства протокол IPv6 имеет иерархическую схему
адресации, обеспечивает агрегацию маршрутов, упрощает таблицу маршрутизации, при этом
эффективность работы маршрутизатора повышается за счет механизма обнаружения соседних
узлов.
Если значение группы или нескольких групп подряд в адресе протокола IPv6 равно
нулю 0000, то данные группы могут быть опущены. Например, адрес
FE40:0000:0000:0000:0000:0000:AD21:FE43 может быть сокращен до FE40::AD21:FE43.
Сокращению не могут быть подвергнуты 2 разделенные нулевые группы из-за воз-
никновения неоднозначности.
EUI-64 это идентификатор, созданный на базе MAC-адреса интерфейса, являющийся
64 младшими битами IPv6-адреса. МАС-адрес разбивается на две части по 24 бита,
между которыми добавляется константа FFFE.
4.12.2 Настройка функции IPv6 RA Guard
Функция IPv6 RA Guard предоставляет защиту от атак, основанных на рассылке поддельных
пакетов Router Advertisement, разрешая отсылку сообщений только с доверенных портов.
Команды режима глобального конфигурирования
Вид запроса командной строки режима глобального конфигурирования:
console(config)#
Таблица 62 Команды режима глобального конфигурирования
Команда
Значение/Значение по
умолчанию
Действие
ipv6 nd ra-guardenable
-/выключен
Разрешает коммутатору контролирование посредством
функции IPv6 RA guard.
no ipv6 nd ra-guardenable
Выключение функции IPv6 RA guard.
ipv6 nd ra-guard
policypolicy_id
policy_id: (1..65535)
Создать и сконфигурировать policy IPv6 RA guard.
no ipv6 nd ra-guard
policypolicy_id
Удалить policy IPv6 RA guard.
ipv6 rag-acl-list ac-
cess_list_num seq
seqmac_addr
access_list_num:
(1..65535);
seq: (1..5)
Создает запись в списке доступа RA Guard на основе link
layer адреса
no ipv6 rag-acl-list ac-
cess_list_num seq
seqmac_addr
Удаляет запись в списке доступа RA Guard
ipv6 rag-prefix-list list_id seq
seq prefix
prefix: (2000::1/64)
Создает запись в списке доступа RA Guard на основе IPv6
префикса
no ipv6 rag-prefix-list list_id
seq seq prefix
Удаляет запись в списке доступа RA Guard
Команды режима глобального конфигурирования policy IPv6 RA Guard
Вид запроса командной строки режима конфигурирования policy IPv6 RA Guard:
console(config-rag)#

Содержание

Скачать