• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

07 安全命令参考

目录

13-ND攻击防御命令

本章节下载 13-ND攻击防御命令  (78.71 KB)

docurl=/cn/Service/Document_Software/Document_Center/Switches/Catalog/H3C_MS/MS4120/Command/Command_Manual/H3C_MS4120_CR-Release_5203-6W100/07/201607/939089_30005_0.htm

13-ND攻击防御命令


1 ND攻击防御配置命令

1.1  ND协议报文源MAC地址一致性检查配置命令

1.1.1  ipv6 nd mac-check enable

【命令】

ipv6 nd mac-check enable

undo ipv6 nd mac-check enable

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

ipv6 nd mac-check enable命令用来在网关设备上使能ND协议报文源MAC地址一致性检查功能。在网关使能此功能后,会对接收的ND协议报文进行检查,如果ND协议报文中的源MAC地址和源链路层选项地址中的MAC地址不同,则丢弃该报文。undo ipv6 nd mac-check enable命令用来关闭ND协议报文源MAC地址一致性检查功能。

缺省情况下,ND协议报文源MAC地址一致性检查功能处于关闭状态。

【举例】

# 使能ND协议报文源MAC地址一致性检查功能。

<Sysname> system-view

[Sysname] ipv6 nd mac-check enable

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们