成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IPv6安全RA技術(shù)與功能簡介

網(wǎng)絡(luò)
IPv6安全RA技術(shù)是為了避免惡意RA報(bào)文攻擊網(wǎng)絡(luò)造成網(wǎng)絡(luò)癱瘓的一種技術(shù),本文對(duì)其進(jìn)行了簡單的介紹。

在IPv6網(wǎng)絡(luò)中,一般的網(wǎng)絡(luò)拓補(bǔ)結(jié)構(gòu)是由IPv6路由交換機(jī)、二層交換機(jī)、IPv6主機(jī)構(gòu)成。通常路由器公告RA,包括IPv6前綴、鏈路MTU等信息,IPv6主機(jī)收到RA后,生成IPv6地址,并將默認(rèn)路由指向發(fā)送RA的路由器,從而可以進(jìn)行IPv6網(wǎng)絡(luò)通信。如果惡意的IPv6主機(jī)發(fā)送RA,使正常的IPv6用戶將默認(rèn)路由指向惡意的IPv6主機(jī)用戶,那么就可截獲別的用戶信息,影響網(wǎng)絡(luò)安全。正常的用戶獲得另外的地址,使自己無法鏈接網(wǎng)絡(luò)(圖1所示)。同樣也存在一些惡意的攻擊用戶發(fā)送大量的RA報(bào)文來攻擊網(wǎng)絡(luò)容易造成網(wǎng)絡(luò)癱瘓(圖2所示)。所以我們要使用IPv6安全RA技術(shù),在交換機(jī)的端口通過命令配置拒絕接收惡意的RA報(bào)文,這樣在一定程度上防止惡意RA的轉(zhuǎn)發(fā),可以避免影響網(wǎng)絡(luò)的正常工作。

IPv6網(wǎng)關(guān)欺騙示意圖

IPv6網(wǎng)關(guān)欺騙示意圖

RA報(bào)文泛濫示意圖

RA報(bào)文泛濫示意圖

目前交換機(jī)對(duì)于RA的處理是硬件轉(zhuǎn)發(fā)的同時(shí)COPY到CPU。如果需要實(shí)現(xiàn)IPv6安全RA技術(shù),必須有比這個(gè)優(yōu)先級(jí)更高的規(guī)則,不轉(zhuǎn)發(fā)RA報(bào)文同時(shí)送CPU處理。根據(jù)用戶配置的安全RA信任和非信任端口進(jìn)行處理。如果是信任端口,收到的RA報(bào)文進(jìn)行正常的轉(zhuǎn)發(fā),如果是非信任端口,直接丟棄處理。這樣用戶根據(jù)需要決定是否接收RA報(bào)文,這樣在一定程度上防止惡意RA的攻擊,保證網(wǎng)絡(luò)的正常工作。

IPv6安全RA功能實(shí)現(xiàn)方法在配置上非常簡單,用戶只需要在全局模式啟動(dòng)IPv6安全RA功能后,然后再根據(jù)需要在某個(gè)端口上使能安全RA即可,例如在全局配置模式上輸入命令“ipv6 security-ra enable”。然后在某個(gè)端口上(如Ehernet1/2)使能該功能時(shí),交換機(jī)軟件系統(tǒng)將會(huì)進(jìn)行如下步驟的操作:

1)所有的RA報(bào)文只送CPU處理,硬件不轉(zhuǎn)發(fā)。

2)遍歷非信任端口列表,如果是從這些端口收到的RA報(bào)文,則直接丟棄處理。

3)如果是合法信任端口收到的RA報(bào)文,則在本VLAN中轉(zhuǎn)發(fā)。

責(zé)任編輯:段燃 來源: DCN
相關(guān)推薦

2010-05-26 14:33:10

IPv6黑洞路由

2010-05-26 12:56:24

2010-05-27 10:45:26

IPv6過渡技術(shù)

2010-05-25 14:55:47

IPv6與RFID結(jié)合

2010-05-26 15:17:24

IPv6組播源

2018-08-08 15:23:10

IPv4IPv6網(wǎng)絡(luò)

2018-02-09 07:22:07

2010-05-26 13:52:06

Mobile IPv6

2018-10-09 09:58:54

IPv6技術(shù)障礙

2019-01-04 11:27:26

IPv6雙協(xié)議棧組播

2019-04-03 10:28:04

2011-10-24 15:01:22

IPv6網(wǎng)絡(luò)安全

2010-10-08 11:04:03

2011-03-02 09:59:38

2013-01-23 14:23:36

IPv6 技術(shù)

2018-12-13 17:56:31

2018-11-06 05:14:19

IPv6IPv4網(wǎng)絡(luò)

2010-05-26 16:07:00

IPv6 ISATAP

2010-06-07 15:14:40

移動(dòng)IPv6技術(shù)

2010-05-27 14:39:32

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 无吗视频 | 欧美性一区二区三区 | 久久久做 | 夜夜草 | 一区二区视频在线 | 亚州成人 | 亚洲91av | 免费黄视频网站 | 国产精品日韩欧美一区二区 | 日本一区二区三区四区 | 欧美操操操 | 喷潮网站 | 国产情品 | 国产成人福利在线观看 | 久久精品国产一区二区三区不卡 | 日日日操 | 国产精品福利在线 | 亚洲男人天堂2024 | 亚洲成人一二三 | 日韩一区二 | 男女爱爱网站 | 日本久久视频 | 日韩av免费在线观看 | 久久久www成人免费精品张筱雨 | 欧美高清视频一区 | 亚洲视频中文字幕 | 日韩精品免费在线观看 | 中文字幕在线观看精品 | 日韩av在线中文字幕 | 黄色一级视频 | 日本中出视频 | 亚洲一区二区三区乱码aⅴ 四虎在线视频 | 黑人久久 | 欧美成人aaa级毛片在线视频 | 一区二区视频 | 天堂av在线影院 | 成人av高清在线观看 | 中文字幕在线视频一区二区三区 | 国产美女自拍视频 | 国产九一精品 | 色www精品视频在线观看 |