Herunterladen Inhalt Inhalt Diese Seite drucken

Schutz Vor Dhcpv6-Server-Spoofing; Schutz Vor Nbd-Cache-Spoofing; Richtlinien, Globale Parameter Und Systemstandardeinstellungen - Cisco Small Business 300 Serie Administratorhandbuch

Managed switches
Vorschau ausblenden Andere Handbücher für Small Business 300 Serie:
Inhaltsverzeichnis

Werbung

Sicherheit: IPv6-Sicherheit des ersten Hops

Richtlinien, globale Parameter und Systemstandardeinstellungen

Richtlinien, globale Parameter und Systemstandardeinstellungen
Administratorhandbuch für Managed Switches der Serien 200, 300 und 500 von Cisco Small Business (Interne Version)

Schutz vor DHCPv6-Server-Spoofing

Ein IPv6-Host kann das DHCPv6-Protokoll für Folgendes verwenden:
Statusfreie Informationskonfiguration
Statushaltige Adresskonfiguration
Ein böswilliger Host könnte Antworten auf DHCPv6-Nachrichten versenden, sich
damit als DHCPv6-Server ausgeben und gefälschte statusfreie Informationen und
IPv6-Adressen bereitstellen. DHCPv6 Guard bietet Schutz vor solchen Angriffen,
indem die Schnittstellenrolle für alle Ports, mit denen sich DHCPv6-Server nicht
verbinden können, als Client-Port konfiguriert wird.

Schutz vor NBD-Cache-Spoofing

Ein IPv6-Router unterstützt den Cache für das Nachbarerkennungsprotokoll (NDP),
das die IPv6-Adresse für das letzte Hop-Routing mit der MAC-Adresse verknüpft.
Ein böswilliger Host könnte IPv6-Nachrichten mit einer abweichenden IPv6-
Zieladresse für die Weiterleitung des letzten Hops versenden und damit einen
Overflow des NBD-Cache bewirken.
Ein eingebettetes Verfahren in der NDP-Implementierung, das die Anzahl der
zulässigen Einträge mit dem Status „Unvollständig" (INCOMPLETE) im
Nachbarerkennungs-Cache begrenzt, sorgt für den nötigen Schutz.
Jede Funktion von FHS kann einzeln aktiviert und deaktiviert werden. Keine
Funktion wird standardmäßig aktiviert.
Die Funktionen müssen anfänglich auf spezifischen VLANs aktiviert werden. Wenn
Sie diese Funktion aktivieren, können Sie außerdem globale Konfigurationswerte
für die Prüfregeln dieser Funktion definieren. Wenn Sie keine Richtlinie mit
abweichenden Werten für diese Prüfregeln definieren, werden die globalen Werte
verwendet, um die Funktion auf die Pakete anzuwenden.
20
446

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis