Ini dari panduan konfigurasi untuk iOS 15.2T. Fitur ini disebut RA guard. Pada dasarnya Anda membuat kebijakan dan menentukan apakah port yang akan diterapkan ini mengarah ke host atau ke router. Kemudian Anda bisa lebih spesifik dan mencocokkan pada batas hop, bendera terkelola-terkelola dan mencocokkan pada ACL dengan rentang dari mana sumber tepercaya seharusnya berasal. Anda juga dapat membuat port dipercaya dan tidak melakukan pemeriksaan lebih lanjut.
Dalam beberapa hal ini sangat mirip dengan pengintaian DHCP. Langkah-langkah dasarnya adalah:
ipv6 nd raguard policy RA-PROTECT
device-role host
interface x/x
ipv6 nd raguard attach-policy RA-PROTECT
Kemudian Anda dapat menggunakan perintah ini untuk memverifikasi:
show ipv6 nd raguard policy
Jika sakelar Anda mendukung fitur tersebut, maka masuk akal untuk menangkap RA sedini mungkin. Saya tidak berpikir itu menjadi paranoid. Hal yang sama bisa dikatakan untuk DHCP. Kadang-kadang itu bahkan bukan pengguna jahat, itu hanya kasus orang tidak tahu yang lebih baik atau menghubungkan perangkat jelek ke jaringan.