自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

IPv6安全RA技術(shù)與功能簡介

網(wǎng)絡(luò)
IPv6安全RA技術(shù)是為了避免惡意RA報文攻擊網(wǎng)絡(luò)造成網(wǎng)絡(luò)癱瘓的一種技術(shù),本文對其進行了簡單的介紹。

在IPv6網(wǎng)絡(luò)中,一般的網(wǎng)絡(luò)拓補結(jié)構(gòu)是由IPv6路由交換機、二層交換機、IPv6主機構(gòu)成。通常路由器公告RA,包括IPv6前綴、鏈路MTU等信息,IPv6主機收到RA后,生成IPv6地址,并將默認路由指向發(fā)送RA的路由器,從而可以進行IPv6網(wǎng)絡(luò)通信。如果惡意的IPv6主機發(fā)送RA,使正常的IPv6用戶將默認路由指向惡意的IPv6主機用戶,那么就可截獲別的用戶信息,影響網(wǎng)絡(luò)安全。正常的用戶獲得另外的地址,使自己無法鏈接網(wǎng)絡(luò)(圖1所示)。同樣也存在一些惡意的攻擊用戶發(fā)送大量的RA報文來攻擊網(wǎng)絡(luò)容易造成網(wǎng)絡(luò)癱瘓(圖2所示)。所以我們要使用IPv6安全RA技術(shù),在交換機的端口通過命令配置拒絕接收惡意的RA報文,這樣在一定程度上防止惡意RA的轉(zhuǎn)發(fā),可以避免影響網(wǎng)絡(luò)的正常工作。

IPv6網(wǎng)關(guān)欺騙示意圖

IPv6網(wǎng)關(guān)欺騙示意圖

RA報文泛濫示意圖

RA報文泛濫示意圖

目前交換機對于RA的處理是硬件轉(zhuǎn)發(fā)的同時COPY到CPU。如果需要實現(xiàn)IPv6安全RA技術(shù),必須有比這個優(yōu)先級更高的規(guī)則,不轉(zhuǎn)發(fā)RA報文同時送CPU處理。根據(jù)用戶配置的安全RA信任和非信任端口進行處理。如果是信任端口,收到的RA報文進行正常的轉(zhuǎn)發(fā),如果是非信任端口,直接丟棄處理。這樣用戶根據(jù)需要決定是否接收RA報文,這樣在一定程度上防止惡意RA的攻擊,保證網(wǎng)絡(luò)的正常工作。

IPv6安全RA功能實現(xiàn)方法在配置上非常簡單,用戶只需要在全局模式啟動IPv6安全RA功能后,然后再根據(jù)需要在某個端口上使能安全RA即可,例如在全局配置模式上輸入命令“ipv6 security-ra enable”。然后在某個端口上(如Ehernet1/2)使能該功能時,交換機軟件系統(tǒng)將會進行如下步驟的操作:

1)所有的RA報文只送CPU處理,硬件不轉(zhuǎn)發(fā)。

2)遍歷非信任端口列表,如果是從這些端口收到的RA報文,則直接丟棄處理。

3)如果是合法信任端口收到的RA報文,則在本VLAN中轉(zhuǎn)發(fā)。

責(zé)任編輯:段燃 來源: DCN
相關(guān)推薦

2010-05-26 12:56:24

2010-05-26 14:33:10

IPv6黑洞路由

2010-05-27 10:45:26

IPv6過渡技術(shù)

2010-05-25 14:55:47

IPv6與RFID結(jié)合

2010-05-26 15:17:24

IPv6組播源

2018-02-09 07:22:07

2018-08-08 15:23:10

IPv4IPv6網(wǎng)絡(luò)

2010-05-26 13:52:06

Mobile IPv6

2018-10-09 09:58:54

IPv6技術(shù)障礙

2019-01-04 11:27:26

IPv6雙協(xié)議棧組播

2010-10-08 11:04:03

2011-10-24 15:01:22

IPv6網(wǎng)絡(luò)安全

2019-04-03 10:28:04

2011-03-02 09:59:38

2010-06-07 15:14:40

移動IPv6技術(shù)

2012-11-28 13:20:30

IPv6

2010-05-26 16:07:00

IPv6 ISATAP

2018-11-06 05:14:19

IPv6IPv4網(wǎng)絡(luò)

2018-12-13 17:56:31

2013-01-23 14:23:36

IPv6 技術(shù)
點贊
收藏

51CTO技術(shù)棧公眾號