成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何關閉企業所有IPv6通道?

網絡 網絡管理
從IPv4轉換到IPv6的技術其實主要是隧道技術的應用;這是一項將IPv6數據包裝入IPv4數據包的技術,因此這樣的數據包可以在僅限IPv4的網絡中進行傳輸。這些隧道也可以用于企業網絡中(如穿越一些不支持IPv6的傳統網絡設備)。

從IPv4轉換到IPv6的技術其實主要是隧道技術的應用;這是一項將IPv6數據包裝入IPv4數據包的技術,因此這樣的數據包可以在僅限IPv4的網絡中進行傳輸。這些隧道也可以用于企業網絡中(如穿越一些不支持IPv6的傳統網絡設備)。

當然,網絡運營商和安全團隊對并不贊成這樣的提議。主要的原因是隧道技術可以將真正的IPv6數據包以及網絡流分析器給出的與之相關的4層及以上的信息,還有安全ACL,QoS設置等統統隱藏起來。有傳言稱,使用IPv6 in IPv4的隧道技術作為一種控制方法會導致僵尸網絡。簡而言之,企業網絡中,如果這樣的通道不是刻意為之,那么就應該將其關閉。(注意:上面的表述僅限于企業網絡,因為個人用戶可能非常樂意將其操作系統連接至IPv6網絡。)

所以,對于網管而言,最根本的問題在于是否能阻止所有通道。

就一些6to4或ISATAP通道來說,要回答這個問題并不難:只需用訪問控制列表(ACL)阻止所有41協議即可,如:

  1. access-list deny 41 any any 

另一種通道是Teredo,它需要依賴UDP封裝技術。Teredo使用的默認端口是3544.或許有人想使用如下的訪問控制列表來解決:

  1. access-list deny udp any any eq 3544  
  2. access-list deny udp any eq 3544 any 

但是,上面的訪問控制列表會被恰好需要使用3544端口的普通數據包錯誤攔截。此外,不法用戶也可以改變UDP.這種情況下,思科Flexible Pattern Matching的功能和靈活性就有了用武之地:FPM可以根據指定的偏移量來檢查任意數據包,且要在***平臺的軟件中完成;也就是說,FPM只在合適的位置使用。找出Teredo數據包的技巧就是要搜索所有UDP數據包,目的是獲取所有以2001::/32開頭的Teredo IPv6地址;請注意,此處我們使用的是/32,而不是/16,實際上,應該是2001:0::/32.還要對IP數據做進一步的檢查。

完整的FPM配置如下:

  1. class-map type stack match-all cm-ip-udp  
  2. match field IP protocol eq 17 next UDP  
  3. class-map type access-control match-all cm-teredo1  
  4. match start udp payload-start offset 0 size 1 eq 0x60 mask 15  
  5. match start udp payload-start offset 8 size 4 eq 0x20010000  
  6. class-map type access-control match-all cm-teredo2  
  7. match start udp payload-start offset 0 size 1 eq 0x60 mask 15  
  8. match start udp payload-start offset 24 size 4 eq 0x20010000  
  9. policy-map type access-control pm-teredo  
  10. class cm-teredo1  
  11. drop  
  12. class cm-teredo2  
  13. drop  
  14. policy-map type access-control pm-udp-teredo  
  15. class cm-ip-udp  
  16. service-policy pm-teredo 

***一個步驟是將這一服務策略應用到界面:

  1. interface GigabitEthernet1/36  
  2. service-policy type access-control in pm-udp-teredo 

***,要請大家注意,另一種阻止所有通道的方法是指定所有網絡主機上的配置以禁用通道。當然,這僅適用于企業網絡。例如,在使用Vista系統的電腦中可以使用如下命令:

  1. netsh interface 6to4 set state state=disabled undoonstop=disabled 
  2. netsh interface isatap set state state=disabled 
  3. netsh interface teredo set state type=disabled 

 

責任編輯:佟健 來源: IT專家網
相關推薦

2013-03-13 09:56:24

IPv6IPv4NDP

2010-05-31 09:58:57

關閉IPv6

2019-07-01 10:09:09

IPv6IPv4運營商

2011-07-10 14:59:14

IPv6企業IPv6部署

2010-05-31 10:34:48

關閉IPv6

2017-06-14 14:57:13

IPv6企業部署

2011-07-10 14:01:00

IPv6應用過渡

2019-09-23 11:03:55

IPv6IPv4網絡

2012-10-19 15:31:58

2010-09-17 16:31:34

IPV6

2013-11-26 17:46:51

2019-06-05 15:43:34

IPV6IPV4網站

2009-07-15 10:22:27

2013-06-09 09:17:05

2019-06-28 15:25:05

IPv6協議Ubuntu

2010-05-31 10:52:43

IPv6隧道

2010-08-11 16:07:14

IPv6協議H3C

2011-06-09 09:32:31

IPv6IPv6流量IPv6日

2012-04-27 13:33:40

銳捷網絡物聯網IPv6
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产日产欧产精品精品推荐蛮挑 | 欧美精品久久久久 | 欧美国产日韩在线观看 | 国产精品乱码一区二区三区 | 在线观看视频一区 | 日本在线免费观看 | 91精品国产综合久久婷婷香蕉 | 亚洲成人中文字幕 | 久久久久亚洲精品 | 91av在线免费播放 | 夜夜操av| 激情毛片 | 久久亚洲视频网 | 国产精品美女久久久 | 91精品一区 | 岛国精品 | 日韩精品久久久久 | 日韩靠逼| 蜜桃精品噜噜噜成人av | 精品成人av | 国产美女在线看 | 自拍 亚洲 欧美 老师 丝袜 | 欧美成人精品在线观看 | 日韩成人精品一区二区三区 | 色爱综合网 | 久久亚洲一区二区 | 欧美性受xxx | 97国产精品 | 成在线人视频免费视频 | 国产成人精品久久二区二区91 | 久久99精品久久久久久国产越南 | av一级久久 | 不卡一二三区 | 精品亚洲二区 | 欧美激情欧美激情在线五月 | 一级欧美视频 | 午夜在线观看视频 | 中文字幕成人av | 亚洲二区在线观看 | 久久亚洲国产 | 欧美黑人狂野猛交老妇 |