Herunterladen Inhalt Inhalt Diese Seite drucken

Allgemeine Aufgaben; Ipv6-Sicherheit Des Ersten Hops - Allgemeiner Workflow - Cisco SG300-10 Administratorhandbuch

Managed switches der serie 300 von cisco small business version 1.4
Vorschau ausblenden Andere Handbücher für SG300-10:
Inhaltsverzeichnis

Werbung

Sicherheit: IPv6-Sicherheit des ersten Hops

Allgemeine Aufgaben

Wenn Sie eine Richtlinie anhängen, wird die Standardrichtlinie von dieser Schnittstelle gelöst. Wenn Sie die
Richtlinie von der Schnittstelle entfernen, wird erneut die Standardrichtlinie angehängt.
Sie können nur eine Richtlinie (für eine spezifische Funktion) an ein VLAN anhängen.
Sie können mehrere Richtlinien (für eine spezifische Funktion) an eine Schnittstelle anhängen, wenn sie sich
auf verschiedene VLANs beziehen.
Prüfregelebenen
Der finale Regelsatz, der auf ein Eingabepaket auf einer Schnittstelle angewendet wird, wird wie folgt
aufgebaut:
Die Regeln, die in Richtlinien konfiguriert und an die Schnittstelle (Port oder LAG) angehängt sind, bei
der das Paket eingegangen ist, werden zu dem Satz hinzugefügt.
Die Regeln, die in der Richtlinie konfiguriert wurden, die an das VLAN angehängt wurden, werden
dem Satz hinzugefügt, wenn sie nicht auf Portebene hinzugefügt wurden.
Die globalen Regeln werden dem Satz hinzugefügt, wenn sie nicht auf VLAN- oder Portebene
hinzugefügt wurden.
Regeln, die auf Portebene definiert wurden, überschreiben die Regeln, die auf der VLAN-Ebene definiert
wurden. Regeln, die auf der VLAN-Ebene definiert wurden, überschreiben die global konfigurierten Regeln.
Die global konfigurierten Regeln überschreiben die Systemstandardeinstellungen.
Allgemeine Aufgaben
IPv6-Sicherheit des ersten Hops – Allgemeiner Workflow
SCHRITT 1
SCHRITT 2
SCHRITT 3
SCHRITT 4
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Geben Sie auf der Seite „FHS-Einstellungen" die Liste der VLANs ein, auf denen
diese Funktion aktiviert ist.
Legen Sie auf der gleichen Seite die Funktion „Globale Protokollierung des
Paketlöschens" fest.
Konfigurieren Sie ggf. entweder eine benutzerdefinierte Richtlinie, oder fügen Sie
Regeln zu den Standardrichtlinien für die Funktion hinzu.
Fügen Sie die Richtlinie an ein VLAN, einen Port oder ein LAG an; gehen Sie dazu
entweder auf die Seite „Richtlinienanlage (VLAN)" oder auf die Seite
„Richtlinienanlage (Port)".
21
418

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis