Eltex MES3308F [256/337] Общения router advertisement ra поступающие на коммутатор от маршрутизатора

Eltex MES3316F [256/337] Команды режима глобальной конфигурации
Ethernet-коммутаторы серий MES53xx, MES33xx, MES35xx, MES23xx
256
С помощью функции ND Inspection коммутатор проверяет сообщения NS (Neighbor Solicitation) и
NA (Neighbor Advertisement) и сохраняет их в IPv6 binding table. На основании таблицы коммутатор от-
брасывает любые поддельные сообщения NS / NA.
Функционал RA Guard позволяет блокировать или отклонять нежелательные или посторонние со-
общения Router Advertisement (RA), поступающие на коммутатор от маршрутизатора.
Команды режима глобальной конфигурации
Вид запроса командной строки режима глобальной конфигурации:
console(config)#
Таблица 268 Команды режима глобальной конфигурации
Команда
Значение/Значение
по умолчанию
Действие
ipv6 neighbor binding
policy policy_name
рolicy_name: (1..32)
символа
Создать политику привязки соседей (neighbor binding) и
перейти в режим её конфигурирования.
no ipv6 neighbor binding
policy policy_name
Удалить политику привязки соседей.
ipv6 first hop security
logging packet drop
-/выключено
Активирует логирование дропа пакетов при несоотвест-
вии политикам безопасности служб RA Guard, ND
Inspection, DHCPv6 Guard и IPv6 Source Guard.
no ipv6 first hop security
logging packet drop
Устанавливает значение по умолчанию.
ipv6 source guard policy
policy_name
рolicy_name: (1..32)
символа
Создать политику Source Guard и перейти в режим её
конфигурирования.
no ipv6 source guard policy
policy_name
Удаляет политику Source Guard.
Команды режима конфигурации политики привязки соседей
Вид запроса командной строки:
console(config-nbr-binding)#
Таблица 269 Команды режима политики привязки соседей
Команда
Значение/Значение
по умолчанию
Действие
logging binding enable
-/выключено
Включает логирование добавления/удаления IPv6 в таб-
лицу привязки соседей.
logging binding disable
Выключает логирование добавления/удаления IPv6 в
таблицу привязки соседей.
max-entries {interface-
limit | vlan-limit | mac-
limit} {limit | disable}
limit:
(0..65535)/отключено
Определить максимальное количество записей в табли-
це привязки соседей.
interface-limit определить лимит для интерфейса,
vlan-limit определить лимит VLAN,
mac-limit определить лимит МАС-адресов,
disable разрешить максимальное количество записей.
Максимальное значение = 4294967294.
no max-entries
Установить значение по умолчанию.

Содержание

Скачать