IPv6近隣探索

近隣探索は、IPv4 ARPプロトコルと機能的に同等なICMPv6近隣探索プロトコル上で動作します。

ICMPv6近隣探索プロトコルは、すべてのブリッジネットワークのアクセス制御ルールベース閉じた 特定のセキュリティポリシーで構成されているすべてのルール。同義語:ルールベース。で明示的に許可されている必要があります。

ARPとは異なります。ARPトラフィックはレイヤ2のみであるため、ルール閉じた 通信セッションに対して指定されたアクションが実行されるようにする、ルールベース内のトラフィックパラメータおよびその他の条件のセット。・ベースに関係なく許可されます。

以下は、ICMPv6 近隣探索プロトコルを許可する明示的なルール・ベースの例です。

名前

発信元

宛先

VPN

サービス&アプリケーション

アクション

追跡

インストール

IPv6

ネイバー

検出

ネットワークオブジェクト閉じた コンピュータ、IP アドレス、トラフィックプロトコルなど、企業トポロジのさまざまな部分を表す論理オブジェクト。管理者はセキュリティポリシーでこれらのオブジェクトを使用します。

すなわち

ブリッジド

Network

ネットワークオブジェクト

すなわち

ブリッジド

Network

Any

neighbor-advertisement

neighbor-solicitation

router-advertisement

router-solicitation

redirect6

Accept

Log

Policy Targets