Sicherheit: IPv6-Sicherheit des ersten Hops
Standardeinstellungen und Konfiguration
Nachbarbindungs-Workflow
SCHRITT 1
SCHRITT 2
SCHRITT 3
SCHRITT 4
SCHRITT 5
IPv6 Source Guard-Workflow
SCHRITT 1
SCHRITT 2
SCHRITT 3
Standardeinstellungen und Konfiguration
Wenn die IPv6-Sicherheit des ersten Hops auf einem VLAN aktiviert ist, leitet der Switch die folgenden
Nachrichten standardmäßig weiter:
•
Router-Ankündigungsnachrichten
•
Router-Anfragenachrichten
•
Nachbarankündigungsnachrichten
•
Nachbaranfragenachrichten
•
ICMPv6-Umleitungsnachrichten
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Geben Sie auf der Seite „Bindungseinstellungen der Nachbarn" die Liste der
VLANs ein, auf denen diese Funktion aktiviert ist.
Auf dieser Seite können Sie auch die globalen Konfigurationswerte festlegen, die
verwendet werden, wenn in einer Richtlinie keine Werte definiert wurden.
Konfigurieren Sie ggf. entweder eine benutzerdefinierte Richtlinie, oder fügen Sie
Regeln zu den Standardrichtlinien für die Funktion hinzu.
Fügen Sie alle erforderlichen manuellen Einträge auf der Seite „Nachbarbindung" hinzu.
Fügen Sie die Richtlinie an ein VLAN, einen Port oder ein LAG an; gehen Sie dazu
entweder auf die Seite „Richtlinienanlage (VLAN)" oder auf die Seite
„Richtlinienanlage (Port)".
Geben Sie auf der Seite „IPv6 Source Guard-Einstellungen" die Liste der VLANs
ein, auf denen diese Funktion aktiviert ist.
Konfigurieren Sie ggf. entweder eine benutzerdefinierte Richtlinie, oder fügen Sie
Regeln zu den Standardrichtlinien für die Funktion hinzu.
Fügen Sie die Richtlinie an ein VLAN, einen Port oder ein LAG an; gehen Sie dazu
entweder auf die Seite „Richtlinienanlage (VLAN)" oder auf die Seite
„Richtlinienanlage (Port)".
21
420