Herunterladen Inhalt Inhalt Diese Seite drucken

Router-Advertisement-Snooping - LANCOM LCOS 9.00 Referenzhandbuch

Inhaltsverzeichnis

Werbung

Referenzhandbuch
7 IPv6
2
0x00000400: Internet-(Defaultrouten-)Filter
2
0x00000800: Drop
2
0x00001000: Disconnect
2
0x00004000: Quell-Adresse sperren
2
0x00020000: Ziel-Adresse und -Port sperren
2
0x20000000: Sende SYSLOG-Benachrichtigung
2
0x40000000: Sende SNMP-Trap
2
0x80000000: Sende E-Mail
5
Alle Firewall-Aktionen erscheinen ebenfalls im IP-Router-Trace.

7.6 Router-Advertisement-Snooping

In einem IPv6-Netz senden Router periodisch oder auf Anfrage Router-Advertisments, um sich angeschlossenen Clients
als Gateway zu präsentieren. Diesen Mechanismus können Angreifer wie beim DHCPv4 nutzen, um anfragenden Clients
eine fehlerhafte oder schadhafte Netzkonfiguration zu übermitteln.
Beim RA-Snooping vermittelt das Gerät nur Router-Advertisements von Routern, nicht aber von Clients. Über die Angabe
einer Router-Adresse lassen sich die Router-Advertisments auf einen bestimmten Router als Sender einschränken.
Im LANconfig können Sie das RA-Snooping unter Schnittstellen > Snooping mit einem Klick auf RA-Snooping für
jede Schnittstelle separat festlegen.
Nach Auswahl der entsprechenden Schnittstelle können Sie die folgenden Einstellungen festlegen:
426

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis