Télécharger Imprimer la page

Cisco Sx350 Guide D'administration page 641

Masquer les pouces Voir aussi pour Sx350:

Publicité

Sécurité : Sécurité du premier saut IPv6
Configuration de la Sécurité du premier saut IPv6 via l'interface utilisateur graphique Web
Configuration de la Sécurité du premier saut IPv6 via l'interface utilisateur
graphique Web
ÉTAPE 1
ÉTAPE 2
ÉTAPE 3
ÉTAPE 4
640
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
Paramètres FHS
Utilisez la page Paramètres FHS pour activer la fonction Sécurité du premier saut IPv6
commune sur un groupe de VLAN spécifique, ainsi que pour définir la valeur de configuration
globale pour la journalisation des paquets abandonnés. Si nécessaire, vous pouvez ajouter une
stratégie ou ajouter la journalisation des abandons de paquets à la stratégie par défaut définie
par le système.
Pour définir les paramètres de la fonction Sécurité du premier saut IPv6 commune :
Cliquez sur Sécurité > Sécurité du premier saut IPv6 > Paramètres FHS.
Les stratégies actuellement définies s'affichent. Pour chacune d'elles, le Type de stratégie est
précisé pour indiquer s'il s'agit d'une stratégie par défaut ou définie par l'utilisateur.
Renseignez les champs de configuration globale suivants :
FHS VLAN List (Liste des VLAN FHS) : saisissez un ou plusieurs VLAN sur lesquels
la fonction IPv6 First Hop Security (Sécurité du premier saut IPv6) est activée.
Packet Drop Logging (Journalisation des abandons de paquets) : sélectionnez cette option
pour créer un SYSLOG lorsqu'un paquet est abandonné par une stratégie de sécurité du
premier saut. Il s'agit de la valeur globale par défaut si aucune stratégie n'est définie.
Cliquez sur Appliquer pour ajouter les paramètres au fichier de Configuration d'exécution.
Si nécessaire, créez une stratégie FHS en cliquant sur Ajouter.
Renseignez les champs suivants :
Policy Name (Nom de la stratégie) : saisissez un nom de stratégie défini par l'utilisateur.
Packet Drop Logging (Journalisation des abandons de paquets) : sélectionnez cette
option pour créer un SYSLOG lorsqu'un paquet est abandonné suite à l'application
d'une fonction Sécurité du premier saut dans cette stratégie.
-
Inherited (Hériter) : utilisez la valeur issue de la configuration globale ou du VLAN.
-
Activer : créez un SYSLOG lorsqu'un paquet est abandonné suite à la Sécurité du
premier saut.
-
Désactiver : ne créez pas de SYSLOG lorsqu'un paquet est abandonné suite à la
Sécurité du premier saut.
25

Publicité

loading

Ce manuel est également adapté pour:

Sg350xSg350xgSx550xSg550xg