Herunterladen Inhalt Inhalt Diese Seite drucken

Allgemeine Aufgaben; Sicherheit Des Ersten Hops - Allgemeiner Workflow - Cisco Small Business 300 Serie Administratorhandbuch

Managed switches
Vorschau ausblenden Andere Handbücher für Small Business 300 Serie:
Inhaltsverzeichnis

Werbung

Sicherheit: IPv6-Sicherheit des ersten Hops

Allgemeine Aufgaben

Allgemeine Aufgaben
SCHRITT 1
SCHRITT 2
SCHRITT 3
SCHRITT 4
Administratorhandbuch für Managed Switches der Serien 200, 300 und 500 von Cisco Small Business (Interne Version)
Prüfregelebenen
Der finale Regelsatz, der auf ein Eingabepaket auf einer Schnittstelle angewendet
wird, wird wie folgt aufgebaut:
Die Regeln, die in Richtlinien konfiguriert und an die Schnittstelle (Port oder
LAG) angehängt sind, bei der das Paket eingegangen ist, werden zu dem
Satz hinzugefügt.
Die Regeln, die in der Richtlinie konfiguriert wurden, die an das VLAN
angehängt wurden, werden dem Satz hinzugefügt, wenn sie nicht auf
Portebene hinzugefügt wurden.
Die globalen Regeln werden dem Satz hinzugefügt, wenn sie nicht auf
VLAN- oder Portebene hinzugefügt wurden.
Regeln, die auf Portebene definiert wurden, überschreiben die Regeln, die auf der
VLAN-Ebene definiert wurden. Regeln, die auf der VLAN-Ebene definiert wurden,
überschreiben die global konfigurierten Regeln. Die global konfigurierten Regeln
überschreiben die Systemstandardeinstellungen.
Sicherheit des ersten Hops – Allgemeiner Workflow
Geben Sie auf der Seite „FHS-Einstellungen" die Liste der VLANs ein, auf denen
diese Funktion aktiviert ist.
Legen Sie auf der gleichen Seite die Funktion „Globale Protokollierung des
Paketlöschens" fest.
Konfigurieren Sie ggf. entweder eine benutzerdefinierte Richtlinie, oder fügen Sie
Regeln zu den Standardrichtlinien für die Funktion hinzu.
Fügen Sie die Richtlinie an ein VLAN, einen Port oder ein LAG an; gehen Sie dazu
entweder auf die Seite „Richtlinienanlage (VLAN)" oder auf die Seite
„Richtlinienanlage (Port)".
20
448

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis