User Guide
Protezione: Protezione primo hop IPv6
Guardia annuncio router
Guida all'amministrazione degli switch gestiti stackable Cisco Small Business serie 500 474
24
Il comando ruolo-dispositivo nella schermata di configurazione dei criteri binding dei router adiacenti
specifica il perimetro.
Ogni switch di Protezione primo hop IPv6 stabilisce il binding dei router adiacenti ripartiti dall'edge. In
questo modo, le voci di binding vengono distribuite sui dispositivi di Protezione primo hop IPv6 che formano
il perimetro. I dispositivi di Protezione primo hop IPv6 possono quindi fornire l'integrità binding all'interno del
perimetro, senza impostare binding per tutti gli indirizzi su ogni dispositivo.
Guardia annuncio router
Guardia RA (Router Advertisement, annuncio router) è la prima funzione di FHS che tratta i messaggi RA
sottoposti a trap. Guardia RA supporta le seguenti funzioni:
• Filtro dei messaggi di reindirizzamento ICMPv6, CPA e RA ricevuti.
• Convalida dei messaggi RA ricevuti.
Filtro dei messaggi di reindirizzamento IPCMv6, CPA e RA ricevuti.
Guardia RA elimina i messaggi RA e CPA ricevuti sulle interfacce i cui ruoli non sono router. Il ruolo
interfaccia è configurato in Protezione > Protezione primo hop IPv6 > Impostazioni Guardia RA.
Convalida dei messaggi RA
Guardia RA convalida i messaggi RA utilizzando i filtri basati sui criteri di Guardia RA associati all'interfaccia.
Tali criteri possono essere configurati nella pagina Impostazioni Guardia RA.
Se un messaggio non supera la verifica, viene eliminato. Se la configurazione per l'eliminazione dei
pacchetti di accesso sul componente comune FHS è attiva, viene inviato un messaggio SYSLOG con limite
di velocità.
Esame di rilevamento router adiacente
Esame di ND (Neighbor Discovery, rilevamento router adiacente) supporta le seguenti funzioni:
• Convalida dei messaggi NDP ricevuti.
• Filtri in uscita










