Cisco Cisco 5760 Wireless LAN Controller 技术参考

下载
页码 1016
security level (IPv6 snooping)
To specify the level of security enforced, use the security-level command in IPv6 snooping policy configuration
mode.
security level {glean guard inspect}
Syntax Description
Extracts addresses from the messages and installs them into the binding
table without performing any verification.
glean
Performs both glean and inspect. Additionally, RA and DHCP server
messages are rejected unless they are received on a trusted port or another
policy authorizes them.
guard
Validates messages for consistency and conformance; in particular, address
ownership is enforced. Invalid messages are dropped.
inspect
Command Default
The default security level is guard.
Command Modes
IPv6 snooping configuration (config-ipv6-snooping)
Command History
Modification
Release
This command was introduced.
Cisco IOS XE 3.2SE
Usage Guidelines
Examples
This example shows how to define an IPv6 snooping policy name as policy1, place the device in IPv6 snooping
configuration mode, and configure the security level as inspect:
Controller(config)#
ipv6 snooping policy policy1
Controller(config-ipv6-snooping)#
security-level inspect
   Consolidated Platform Command Reference, Cisco IOS XE Release 3SE (Cisco WLC 5700 Series)
414
OL-29471-01  
security level (IPv6 snooping)