Télécharger Imprimer la page

Cisco Sx350 Guide D'administration page 633

Masquer les pouces Voir aussi pour Sx350:

Publicité

Sécurité : Sécurité du premier saut IPv6
Protection de la source IPv6
Protection de la source IPv6
632
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
NBI-NDP prend en charge un minuteur de durée de vie. Une valeur du minuteur est
configurable sur la page
fois que l'adresse IPv6 liée est confirmée. Si le minuteur arrive à expiration, le périphérique
envoie un maximum de 2 messages DAD-NS à de courts intervalles afin de valider le voisin.
Méthode NBI-DHCP
La méthode NBI-NDP est basée sur la méthode SAVI-DHCP spécifiée dans la solution SAVI
pour DHCP, draft-ietf-savi-dhcp-15, 11 septembre 2012.
Comme NBI-NDP, NBI-DHCP fournit une liaison périmétrique à des fins d'évolutivité. La
méthode NBI-DHCP et la méthode NBI-FCFS présentent la différence suivante : NBI-DHCP
suit l'état annoncé dans les messages DHCPv6 ; il n'est donc pas nécessaire de distribuer l'état
par les messages NS/NA.
Stratégie d'intégrité de la liaison de voisin
À l'instar des autres fonctions Sécurité du premier saut IPv6, le comportement Intégrité de la
liaison de voisin sur une interface est spécifié par une stratégie Intégrité de la liaison de voisin
associée à une interface. Ces stratégies sont configurées sur la page
voisin.
Si la fonction Intégrité de la liaison de voisin est activée, la fonction Protection de la
source IPv6 valide les adresses IPv6 sources des messages NDP et DHCPv6, qu'elle soit
activée ou non. Si la fonction Protection de la source IPv6 est activée en même temps que la
fonction Intégrité de la liaison de voisin, elle configure la mémoire TCAM afin de spécifier les
trames de données IPv6 à transférer, à abandonner ou à intercepter par le processeur et valide
les adresses IPv6 sources des messages de données IPv6 interceptés. Si la fonction Intégrité de
la liaison de voisin n'est pas activée, la fonction Protection de la source IPv6 ne devient pas
active, qu'elle soit activée ou non.
En l'absence d'espace disponible dans la mémoire TCAM pour l'ajout d'une nouvelle règle, le
compteur de débordement TCAM est incrémenté et un message SYSLOG à débit limité
contenant l'identifiant d'interface, l'adresse MAC hôte et l'adresse IPv6 hôte est envoyé.
Paramètres de liaison de
voisin. Le minuteur est redémarré à chaque
Paramètres de liaison de
25

Publicité

loading

Ce manuel est également adapté pour:

Sg350xSg350xgSx550xSg550xg