Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco SG300-10 Administratorhandbuch Seite 409

Managed switches der serie 300 von cisco small business version 1.4
Vorschau ausblenden Andere Handbücher für SG300-10:
Inhaltsverzeichnis

Werbung

Sicherheit: IPv6-Sicherheit des ersten Hops
IPv6-Sicherheit des ersten Hops – Übersicht
IPv6-Sicherheit des ersten Hops – Pipe
Wenn die IPv6-Sicherheit des ersten Hops auf einem VLAN aktiviert ist, leitet der Switch die folgenden
Nachrichten weiter:
Router-Ankündigungsnachrichten
Router-Anfragenachrichten
Nachbarankündigungsnachrichten
Nachbaranfragenachrichten
ICMPv6-Umleitungsnachrichten
CPA-Nachrichten
Zertifikatpfadanfragenachrichten
DHCPv6-Nachrichten
Weitergeleitete RA-, CPA- und ICMPv6-Weiterleitungsnachrichten werden an die RA Guard-Funktion
weitergeleitet. RA Guard validiert diese Nachrichten, löscht ungültige Nachrichten und leitet zulässige
Nachrichten an die ND-Prüffunktion weiter.
Die ND-Prüfung validiert diese Nachrichten, löscht ungültige Nachrichten und leitet zulässige Nachrichten
an die IPv6 Source Guard-Funktion weiter.
Weitergeleitete DHCPv6-Nachrichten werden an die DHCPv6 Guard-Funktion weitergeleitet. DHCPv6
Guard validiert diese Nachrichten, löscht ungültige Nachrichten und leitet zulässige Nachrichten an die IPv6
Source Guard-Funktion weiter.
Weitergeleitete Datennachrichten werden an die IPv6 Source Guard-Funktion weitergeleitet. IPv6 Source
Guard validiert eingehende Nachrichten (weitergeleitete Datennachrichten, NDP-Nachrichten aus der ND-
Prüfung und DHCPv6-Nachrichten von DHCPv6 Guard) über die Tabelle zur Nachbarbindung, löscht
unzulässige Nachrichten und leitet zulässige Nachrichten zur Weiterleitung weiter.
Die Integrität der Nachbarbindung ruft Nachbarn aus den eingehenden Nachrichten (NDP- und DHCPv6-
Nachrichten) ab und speichert diese in die Tabelle für die Nachbarbindung. Außerdem können statische
Einträge manuell hinzugefügt werden. Nach der Ermittlung der Adressen leitet die NBI-Funktion die Frames
zur Weiterleitung weiter.
Weitergeleitete RS-, CPS-, NS- und NA-Nachrichten werden ebenfalls an die ND-Prüffunktion
weitergeleitet. Die ND-Prüfung validiert diese Nachrichten, löscht ungültige Nachrichten und leitet zulässige
Nachrichten an die IPv6 Source Guard-Funktion weiter.
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
21
408

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis