小补充: IPv6 安全RA

在IPv6 网络中,一般的网络拓补结构是由路由器、二层交换机、IPv6 主机构成。通常 路由器公告RA,包括链路前缀、链路MTU等信息,IPv6主机收到RA后,生成链路地址, 并将默认路由指向发送RA的路由器,从而可以进行IPv6网络通信 。++如果恶意的IPv6主机发 送RA,使正常的IPv6用户将默认路由指向恶意的IPv6主机用户,那么就可截获别的用户信 息,影响网络安全++ 。同时正常的用户获得另外的地址,使自己无法链接网络。所以我们要实 现安全RA功能,在交换机的端口通过命令配置拒绝接收恶意的RA报文,这样在一定程度 上防止恶意RA的转发,可以避免影响网络的正常工作。

如果非法用户公告RA,正常的PC用户将收到RA,将默认路由指向恶意的 IPv6 主机用户,并改变自己的地址,自己将无法链接网络。我们要在交换机的1/0/2端口设 置安全RA,那么非法用户的RA报文将不会影响到正常的用户。

复制代码
Switch#config 
Switch(config)#ipv6 security-ra enable   
            全局模式启动和关闭IPv6安全RA
Switch(Config-If-Ethernet1/0/2)#ipv6 security-ra enable
                端口模式启动和关闭IPv6安全RA。

show security-ra interface

相关推荐
雪度娃娃14 分钟前
Asio异步读写——连接的安全回收问题
开发语言·c++·安全·php
liulilittle24 分钟前
TCP UCP 卡尔曼滤波器
网络·网络协议·tcp/ip·通信
GOTXX1 小时前
SenseNova U1 实战体验:API 调用 + OpenClaw 接入全流程
服务器·网络·人工智能·语言模型
liulilittle1 小时前
TCP UCP:基于卡尔曼滤波的BBR增强型拥塞控制算法
linux·网络·c++·tcp/ip·算法·c·通讯
fortydusk2 小时前
3DMark v2.32.8426 专业授权版|专业显卡跑分工具
网络
清欢渡---2 小时前
三次握手四次挥手(对话场景)
运维·服务器·网络·hcia
XiYang-DING2 小时前
【Java EE】IP协议
网络·tcp/ip·java-ee
国科安芯2 小时前
ASM232S抗辐照RS-232收发器的技术架构与空间环境适应性研究
单片机·嵌入式硬件·安全·架构·安全性测试
tom02182 小时前
2026年5月23日软考中级网络工程师考题答案整理
网络·网络工程师·软考·答案·试题·2026年
韦胖漫谈IT3 小时前
提示词注入- 大语言模型 OWASP TOP 10系列
网络·人工智能·语言模型·大模型安全·owasp