Eltex MES3510P — настройка Ethernet-коммутаторов и политики Source Guard [277/373]

Превью страниц Страница 277 / 373
Eltex MES3510P [277/373] Таблица 281 команды режима ipv6 source guard политики
Ethernet-коммутаторы серий MES23xx, MES33xx, MES35xx, MES53xx 277
no ipv6 first hop security
logging packet drop
Устанавливает значение по умолчанию.
ipv6 source guard policy
policy_name
рolicy_name: (1..32)
символа
Создать политику Source Guard и перейти в режим её
конфигурирования.
no ipv6 source guard policy
policy_name
Удаляет политику Source Guard.
Команды режима конфигурации политики привязки соседей
Вид запроса командной строки:
console(config-nbr-binding)#
Таблица 280 Команды режима политики привязки соседей
Команда
Значение/Значение
по умолчанию
Действие
logging binding enable
/выключено
Включает логирование добавления/удаления IPv6 в таблицу
привязки соседей.
logging binding disable
Выключает логирование добавления/удаления IPv6 в
таблицу привязки соседей.
max-entries {interface-
limit | vlan-limit | mac-
limit} {limit | disable}
limit:
(0..65535)/отключено
Определить максимальное количество записей в таблице
привязки соседей.
interface-limit определить лимит для интерфейса,
vlan-limit определить лимит VLAN,
mac-limit определить лимит МАС-адресов,
disable разрешить максимальное количество записей.
Максимальное значение = 4294967294.
no max-entries
Установить значение по умолчанию.
address-config {dhcp | any
| stateless}
/address-config
Включить добавление записей в таблицу привязки соседей
на основании:
dhcp пакета DHCPv6 Reply. При этом все Link-local IPv6-
адреса вносятся в таблицу привязки соседей по умолчанию
в результате анализа ICMPv6-пакетов,
any добавлять все адреса,
stateless на основе IPv6 RA сообщений.
no address-config
Установить значение по умолчанию.
Команды режима конфигурации политики Source Guard
Вид запроса командной строки:
console(config-nbr-srcgrd)#
Таблица 281 Команды режима ipv6 Source Guard политики
Команда
Значение/Значение
по умолчанию
Действие
trusted-port
/выключено
Определить доверенный порт. Данная политика
навешивается на порт, на котором не должна применяться
политика Source Guard.
no trusted-port
Установить значение по умолчанию

Содержание

2926

Изучите команды и настройки для Ethernet-коммутаторов, включая управление политиками Source Guard и привязкой соседей для IPv6. Оптимизируйте безопасность и производительность сети.