Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco Serie 500 Administratorhandbuch Seite 486

Vorschau ausblenden Andere Handbücher für Serie 500:
Inhaltsverzeichnis

Werbung

Sicherheit: IPv6-Sicherheit des ersten Hops
IPv6-Sicherheit des ersten Hops – Übersicht
IPv6-Sicherheit des ersten Hops – Pipe
Wenn die IPv6-Sicherheit des ersten Hops auf einem VLAN aktiviert ist, leitet der Switch die folgenden
Nachrichten weiter:
Router-Ankündigungsnachrichten
Router-Anfragenachrichten
Nachbarankündigungsnachrichten
Nachbaranfragenachrichten
ICMPv6-Umleitungsnachrichten
CPA-Nachrichten
Zertifikatpfadanfragenachrichten
DHCPv6-Nachrichten
Weitergeleitete RA-, CPA- und ICMPv6-Weiterleitungsnachrichten werden an die RA Guard-Funktion
weitergeleitet. RA Guard validiert diese Nachrichten, löscht ungültige Nachrichten und leitet zulässige
Nachrichten an die ND-Prüffunktion weiter.
Die ND-Prüfung validiert diese Nachrichten, löscht ungültige Nachrichten und leitet zulässige Nachrichten
an die IPv6 Source Guard-Funktion weiter.
Weitergeleitete DHCPv6-Nachrichten werden an die DHCPv6 Guard-Funktion weitergeleitet. DHCPv6
Guard validiert diese Nachrichten, löscht ungültige Nachrichten und leitet zulässige Nachrichten an die IPv6
Source Guard-Funktion weiter.
Weitergeleitete Datennachrichten werden an die IPv6 Source Guard-Funktion weitergeleitet. IPv6 Source
Guard validiert eingehende Nachrichten (weitergeleitete Datennachrichten, NDP-Nachrichten aus der ND-
Prüfung und DHCPv6-Nachrichten von DHCPv6 Guard) über die Tabelle zur Nachbarbindung, löscht
unzulässige Nachrichten und leitet zulässige Nachrichten zur Weiterleitung weiter.
Die Integrität der Nachbarbindung ruft Nachbarn aus den eingehenden Nachrichten (NDP- und DHCPv6-
Nachrichten) ab und speichert diese in die Tabelle für die Nachbarbindung. Außerdem können statische
Einträge manuell hinzugefügt werden. Nach der Ermittlung der Adressen leitet die NBI-Funktion die Frames
zur Weiterleitung weiter.
Weitergeleitete RS-, CPS-, NS- und NA-Nachrichten werden ebenfalls an die ND-Prüffunktion
weitergeleitet. Die ND-Prüfung validiert diese Nachrichten, löscht ungültige Nachrichten und leitet zulässige
Nachrichten an die IPv6 Source Guard-Funktion weiter.
Administratorhandbuch für Stackable Managed Switches der Serie 500 von Cisco Small Business
24
485

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis