Eltex MES2408CP [130/169] Настройка функции ipv6 nd inspection

Eltex MES2408CP [130/169] Настройка функции ipv6 nd inspection
130 Ethernet-коммутаторы серий MES14xx, MES24xx, MES3708P
show ipv6 nd ra-guard policy
[policy_id]
policy_id: (1..65535)
Показать настройки политик IPv6 RA Guard.
show ipv6 nd ra-guard global
-
Показать глобальные настройки IPv6 RA Guard.
4.21.9 Настройка функции IPv6 ND Inspection
Функция IPv6 ND Inspection предоставляет защиту от атак, основанных на рассылке поддельных
Neighbor Advertisement, разрешая отсылку сообщений только с доверенных портов или при соответ-
ствии пакета настроенной политике.
Команды режима глобального конфигурирования
Вид запроса командной строки режима глобального конфигурирования:
console(config)#
Таблица 157 Команды режима глобального конфигурирования
Команда
Значение/Значение по
умолчанию
Действие
shutdown ipv6 snooping
-/включено
Отключить работу модуля IPv6 ND inspection на устрой-
стве.
Данная команда отключает работу модуля IPv6 RA
Guard и IPv6 ND Inspection с безвозвратным уда-
лением всех настроек блока IPv6 RA Guard и IPv6
ND Inspection.
no shutdown ipv6 snooping
Включить работу модуля IPv6 ND Guard на устройстве.
ipv6 nd inspection
-/выключено
Включить функцию IPv6 ND Inspection.
no ipv6 nd inspection
Выключение функцию IPv6 ND Inspection.
ipv6 nd inspection policy
policy_id
policy_id: (1..65535)
Создать и сконфигурировать policy IPv6 ND Inspection.
no ipv6 nd inspection policy
policy_id
Удалить policy IPv6 ND Inspection.
ipv6 nd inspection src-addr-
list src-addr-list_num [seq
seq] prefix/prefix-len
src-addr-list_num:
(1..65535);
seq: (1..100)
Создать запись в списке доступа ND Inspection на основа-
нии src ipv6-prefix в заголовке IPv6.
no ipv6 nd inspection src-
addr-list src-addr-list_num
[seq seq] prefix/prefix-len
Удалить запись в списке доступа ND Inspection на основа-
нии src ipv6-prefix в заголовке IPv6.
ipv6 nd inspection tgt-addr-
list tgt-addr-list_num [seq
seq] prefix/prefix-len
tgt-addr-list_num:
(1..65535);
seq: (1..100)
Создать запись в списке доступа ND Inspection на основа-
нии target ipv6-addr в заголовке ICMPv6.
no ipv6 nd inspection tgt-
addr-list tgt-addr-list_num
[seq seq] prefix/prefix-len
Удалить запись в списке доступа ND Inspection на основа-
нии target ipv6-addr в заголовке ICMPv6.
ipv6 nd inspection tgt-mac-
list tgt-mac-list_num[seq
seq] prefix/prefix-len
tgt-mac-list_num:
(1..65535);
seq: (1..100)
Создать запись в списке доступа ND Inspection на основа-
нии target mac-addr в заголовке ICMPv6.
no ipv6 nd inspection tgt-
mac-list tgt-mac-list_num
[seq seq] prefix/prefix-len
Удалить запись в списке доступа ND Inspection на основа-
нии target mac-addr в заголовке ICMPv6.
Команды режима конфигурирования policy IPv6 ND Inspection
Вид запроса командной строки режима конфигурирования policy IPv6 ND Inspection:
console(config-ndi)#

Содержание

Скачать