Sécurité : Sécurité du premier saut IPv6
Présentation de la Sécurité du premier saut IPv6
626
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
Canal de Sécurité du premier saut IPv6
Si la Sécurité du premier saut IPv6 est activée sur un VLAN, le commutateur intercepte les
messages suivants :
•
Messages Router Advertisement (RA)
•
Messages Router Solicitation (RS)
•
Messages Neighbor Advertisement (NA)
•
Messages Neighbor Solicitation (NS)
•
Messages ICMPv6 Redirect
•
Messages Certification Path Advertisement (CPA)
•
Messages Certification Path Solicitation (CPS)
•
Messages DHCPv6
Les messages RA, CPA et ICMPv6 Redirect interceptés sont transmis à la fonction Protection
RA. La fonction Protection RA valide ces messages, élimine les messages incorrects et envoie
les messages corrects à la fonction Inspection ND.
La fonction Inspection ND valide ces messages, élimine les messages incorrects et envoie les
messages corrects à la fonction Protection de la source IPv6.
Les messages DHCPv6 interceptés sont transmis à la fonction Protection DHCPv6. La
fonction Protection DHCPv6 valide ces messages, élimine les messages incorrects et envoie
les messages corrects à la fonction Protection de la source IPv6.
Les messages de données interceptés sont transmis à la fonction Protection de la source IPv6.
La Protection de la source IPv6 valide les messages reçus (messages de données interceptés,
messages NDP provenant de l'Inspection ND et messages DHCPv6 provenant de la protection
DHCPv6) par l'intermédiaire de la Table de liaisons de voisins, élimine les messages
incorrects et transmet les messages corrects en vue du transfert.
L'Intégrité de la liaison de voisin acquiert (apprend) les voisins à partir des messages reçus
(messages NDP et DHCPv6) et les stocke dans la Table de liaisons de voisins. En outre, les
entrées statiques peuvent être ajoutées manuellement. Une fois les adresses apprises, la
fonction NBI transmet les trames en vue du transfert.
Les messages RS,CPS NS et NA interceptés sont également transmis à la fonction Inspection
ND. La fonction Inspection ND valide ces messages, élimine les messages incorrects et envoie
les messages corrects à la fonction Protection de la source IPv6.
25