Sécurité : Sécurité du premier saut IPv6
Stratégies, paramètres globaux et valeurs par défaut du système
636
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
Stratégies par défaut
Il existe des stratégies par défaut vides pour chaque fonction FHS. Par défaut, elles sont
associées aux VLAN et aux interfaces. Les stratégies par défaut sont nommées :
« vlan_default » et « port_default » (pour chaque fonction) :
•
Vous pouvez ajouter des règles à ces stratégies par défaut. Vous ne pouvez pas associer
manuellement des stratégies par défaut à des interfaces. Elles sont associées par défaut.
•
Vous ne pouvez pas supprimer les stratégies par défaut. Vous pouvez uniquement
supprimer la configuration ajoutée par l'utilisateur.
Stratégies définies par l'utilisateur
Vous pouvez définir d'autres stratégies que les stratégies par défaut.
Lorsqu'une stratégie définie par l'utilisateur est associée à une interface, la stratégie par défaut
de cette interface est dissociée. Si la stratégie définie par l'utilisateur est dissociée de
l'interface, la stratégie par défaut est de nouveau associée.
Les stratégies ne prennent pas effet tant que :
•
la fonction dans la stratégie n'est pas activée sur le VLAN qui contient l'interface ;
•
la stratégie n'est pas associée à l'interface (VLAN, port ou LAG).
Lorsque vous associez une stratégie, la stratégie par défaut de cette interface est dissociée.
Lorsque vous supprimez la stratégie de l'interface, la stratégie par défaut est de nouveau
associée.
Vous pouvez seulement associer 1 stratégie (pour une fonction spécifique) à un VLAN.
Vous pouvez associer plusieurs stratégies (pour une fonction spécifique) à une interface si elles
spécifient différents VLAN.
Niveaux des règles de vérification
Le groupe de règles final appliqué à un paquet entrant sur une interface est construit de la
manière suivante :
•
Les règles configurées dans les stratégies associées à l'interface (port ou LAG) sur
laquelle le paquet est arrivé sont ajoutées au groupe.
•
Les règles configurées dans la stratégie associée au VLAN sont ajoutées au groupe si
elles n'ont pas été ajoutées au niveau du port.
25