<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>ネットワークエンジニアを目指して - ブログ &#187; rfc</title>
	<atom:link href="http://www.itbook.info/web/tag/rfc/feed" rel="self" type="application/rss+xml" />
	<link>http://www.itbook.info/web</link>
	<description>ネットワークエンジニアが日々の出来事を語る</description>
	<lastBuildDate>Tue, 07 Feb 2012 14:04:00 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<image>
  <link>http://www.itbook.info/web</link>
  <url>http://www.itbook.info/img/favicon.ico</url>
  <title>ネットワークエンジニアを目指して - ブログ</title>
</image>
<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.itbook.info/web/tag/rfc/feed" />
		<item>
		<title>ルータのコントロールプレーンを防御する手法がRFC6192として標準化</title>
		<link>http://www.itbook.info/web/2011/04/%e3%83%ab%e3%83%bc%e3%82%bf%e3%81%ae%e3%82%b3%e3%83%b3%e3%83%88%e3%83%ad%e3%83%bc%e3%83%ab%e3%83%97%e3%83%ac%e3%83%bc%e3%83%b3%e3%82%92%e9%98%b2%e5%be%a1%e3%81%99%e3%82%8b%e6%89%8b%e6%b3%95%e3%81%8crf.html</link>
		<comments>http://www.itbook.info/web/2011/04/%e3%83%ab%e3%83%bc%e3%82%bf%e3%81%ae%e3%82%b3%e3%83%b3%e3%83%88%e3%83%ad%e3%83%bc%e3%83%ab%e3%83%97%e3%83%ac%e3%83%bc%e3%83%b3%e3%82%92%e9%98%b2%e5%be%a1%e3%81%99%e3%82%8b%e6%89%8b%e6%b3%95%e3%81%8crf.html#comments</comments>
		<pubDate>Thu, 07 Apr 2011 04:35:22 +0000</pubDate>
		<dc:creator>管理人</dc:creator>
				<category><![CDATA[ネットワークねた]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[juniper]]></category>
		<category><![CDATA[rfc]]></category>

		<guid isPermaLink="false">http://www.itbook.info/web/2011/04/%e3%83%ab%e3%83%bc%e3%82%bf%e3%81%ae%e3%82%b3%e3%83%b3%e3%83%88%e3%83%ad%e3%83%bc%e3%83%ab%e3%83%97%e3%83%ac%e3%83%bc%e3%83%b3%e3%82%92%e9%98%b2%e5%be%a1%e3%81%99%e3%82%8b%e6%89%8b%e6%b3%95%e3%81%8crf.html</guid>
		<description><![CDATA[悪意のあるトラフィックからルータのコントロールプレーンを保護するための手法がRFC6192として標準化されました。 This memo provides a method for protecting a router&#038; [...]<p><a href="http://www.itbook.info/web/2011/04/%e3%83%ab%e3%83%bc%e3%82%bf%e3%81%ae%e3%82%b3%e3%83%b3%e3%83%88%e3%83%ad%e3%83%bc%e3%83%ab%e3%83%97%e3%83%ac%e3%83%bc%e3%83%b3%e3%82%92%e9%98%b2%e5%be%a1%e3%81%99%e3%82%8b%e6%89%8b%e6%b3%95%e3%81%8crf.html">ルータのコントロールプレーンを防御する手法がRFC6192として標準化</a> is a post from: <a href="http://www.itbook.info/web">ネットワークエンジニアを目指して</a></p>
]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fwww.itbook.info%252Fweb%252F2011%252F04%252F%2525e3%252583%2525ab%2525e3%252583%2525bc%2525e3%252582%2525bf%2525e3%252581%2525ae%2525e3%252582%2525b3%2525e3%252583%2525b3%2525e3%252583%252588%2525e3%252583%2525ad%2525e3%252583%2525bc%2525e3%252583%2525ab%2525e3%252583%252597%2525e3%252583%2525ac%2525e3%252583%2525bc%2525e3%252583%2525b3%2525e3%252582%252592%2525e9%252598%2525b2%2525e5%2525be%2525a1%2525e3%252581%252599%2525e3%252582%25258b%2525e6%252589%25258b%2525e6%2525b3%252595%2525e3%252581%25258crf.html%22%2C%20%22shorturl%22%3A%20%22http%3A%2F%2Fbit.ly%2Fi198NL%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22%E3%83%AB%E3%83%BC%E3%82%BF%E3%81%AE%E3%82%B3%E3%83%B3%E3%83%88%E3%83%AD%E3%83%BC%E3%83%AB%E3%83%97%E3%83%AC%E3%83%BC%E3%83%B3%E3%82%92%E9%98%B2%E5%BE%A1%E3%81%99%E3%82%8B%E6%89%8B%E6%B3%95%E3%81%8CRFC6192%E3%81%A8%E3%81%97%E3%81%A6%E6%A8%99%E6%BA%96%E5%8C%96%22%20%7D);"></div>
<p>悪意のあるトラフィックからルータのコントロールプレーンを保護するための手法がRFC6192として標準化されました。</p>
<blockquote title="RFC 6192 - Protecting the Router Control Plane" cite="http://tools.ietf.org/html/rfc6192"><p>This memo provides a method for protecting a router&#8217;s control plane<br />
 from undesired or malicious traffic.  In this approach, all<br />
 legitimate router control plane traffic is identified.  Once<br />
 legitimate traffic has been identified, a filter is deployed in the<br />
 router&#8217;s forwarding plane.  That filter prevents traffic not<br />
 specifically identified as legitimate from reaching the router&#8217;s<br />
 control plane, or rate-limits such traffic to an acceptable level.</p>
<p><cite>via: <a href="http://tools.ietf.org/html/rfc6192" target="_blank">RFC 6192 &#8211; Protecting the Router Control Plane</a></cite></p>
</blockquote>
<p>RFCの中には、実際にCiscoとJuniperの設定例が記載されています。</p>
<p>Cisco IOSの場合は、CoPP (Control Plane Policing)を使ってコントロールプレーン宛のパケットを制御します。</p>
<blockquote title="RFC 6192 - Protecting the Router Control Plane" cite="http://tools.ietf.org/html/rfc6192"><p>!Start: Protecting The Router Control Plane<br />
 !<br />
 !Control Plane Policing (CoPP) Configuration<br />
 !<br />
 !Access Control List Definitions<br />
 !<br />
 ip access-list extended ICMP<br />
 permit icmp any any<br />
 ipv6 access-list ICMPv6<br />
 permit icmp any any<br />
 ip access-list extended OSPF<br />
 permit ospf 192.0.2.0 0.0.0.255 any<br />
 ipv6 access-list OSPFv3<br />
 permit 89 FE80::/10 any<br />
 ip access-list extended IBGP<br />
 permit tcp 192.0.2.0 0.0.0.255 eq bgp any<br />
 permit tcp 192.0.2.0 0.0.0.255 any eq bgp<br />
 ipv6 access-list IBGPv6<br />
 permit tcp 2001:DB8:1::/48 eq bgp any<br />
 permit tcp 2001:DB8:1::/48 any eq bgp<br />
 ip access-list extended EBGP<br />
 permit tcp host 198.51.100.25 eq bgp any<br />
 permit tcp host 198.51.100.25 any eq bgp<br />
 permit tcp host 198.51.100.27 eq bgp any<br />
 permit tcp host 198.51.100.27 any eq bgp<br />
 permit tcp host 198.51.100.29 eq bgp any<br />
 permit tcp host 198.51.100.29 any eq bgp<br />
 permit tcp host 198.51.100.31 eq bgp any<br />
 permit tcp host 198.51.100.31 any eq bgp</p>
<p><cite>via: <a href="http://tools.ietf.org/html/rfc6192" target="_blank">RFC 6192 &#8211; Protecting the Router Control Plane</a></cite></p>
</blockquote>
<span id="Similar_Posts:"><h3>Similar Posts:</h3></span>
<ul class="similar-posts">
<li><a href="http://www.itbook.info/web/2011/07/%e7%89%b9%e5%ae%9a%e3%81%ae%e6%99%82%e9%96%93%e3%81%a0%e3%81%91%e3%83%88%e3%83%a9%e3%83%95%e3%82%a3%e3%83%83%e3%82%af%e3%82%92%e9%80%9a%e3%81%99%e3%82%88%e3%81%86%e3%81%ab%e3%81%99%e3%82%8b%e3%81%ab.html" rel="bookmark" title="2011年7月26日">特定の時間だけトラフィックを通すようにするには？</a></li>
<li><a href="http://www.itbook.info/web/2010/11/juniper%e3%81%8ct4000%e3%83%ab%e3%83%bc%e3%82%bf%e3%82%92%e7%99%ba%e8%a1%a8.html" rel="bookmark" title="2010年11月17日">JuniperがT4000ルータを発表</a></li>
<li><a href="http://www.itbook.info/web/2011/04/force10%e3%81%8c%e3%83%87%e3%83%bc%e3%82%bf%e3%82%bb%e3%83%b3%e3%82%bf%e5%90%91%e3%81%9140g%e3%82%b9%e3%82%a4%e3%83%83%e3%83%81%e3%82%92%e7%99%ba%e8%a1%a8.html" rel="bookmark" title="2011年4月27日">Force10がデータセンタ向け40Gスイッチを発表</a></li>
<li><a href="http://www.itbook.info/web/2011/11/cisco%e3%81%8cciscolinksys%e3%83%ab%e3%83%bc%e3%82%bf%e3%82%92%e6%93%8d%e4%bd%9c%e3%81%a7%e3%81%8d%e3%82%8bandroid%e3%82%a2%e3%83%97%e3%83%aa%e3%82%92%e3%83%aa%e3%83%aa%e3%83%bc%e3%82%b9.html" rel="bookmark" title="2011年11月9日">CiscoがCisco/Linksysルータを操作できるAndroidアプリをリリース</a></li>
<li><a href="http://www.itbook.info/web/2008/05/cisco-ios%e3%81%ae%e6%86%82%e9%ac%b1.html" rel="bookmark" title="2008年5月29日">Cisco IOSの憂鬱</a></li>
</ul>
<p><!-- Similar Posts took 3.607 ms --></p>
<p><a href="http://www.itbook.info/web/2011/04/%e3%83%ab%e3%83%bc%e3%82%bf%e3%81%ae%e3%82%b3%e3%83%b3%e3%83%88%e3%83%ad%e3%83%bc%e3%83%ab%e3%83%97%e3%83%ac%e3%83%bc%e3%83%b3%e3%82%92%e9%98%b2%e5%be%a1%e3%81%99%e3%82%8b%e6%89%8b%e6%b3%95%e3%81%8crf.html">ルータのコントロールプレーンを防御する手法がRFC6192として標準化</a> is a post from: <a href="http://www.itbook.info/web">ネットワークエンジニアを目指して</a></p>

]]></content:encoded>
			<wfw:commentRss>http://www.itbook.info/web/2011/04/%e3%83%ab%e3%83%bc%e3%82%bf%e3%81%ae%e3%82%b3%e3%83%b3%e3%83%88%e3%83%ad%e3%83%bc%e3%83%ab%e3%83%97%e3%83%ac%e3%83%bc%e3%83%b3%e3%82%92%e9%98%b2%e5%be%a1%e3%81%99%e3%82%8b%e6%89%8b%e6%b3%95%e3%81%8crf.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.itbook.info/web/2011/04/%e3%83%ab%e3%83%bc%e3%82%bf%e3%81%ae%e3%82%b3%e3%83%b3%e3%83%88%e3%83%ad%e3%83%bc%e3%83%ab%e3%83%97%e3%83%ac%e3%83%bc%e3%83%b3%e3%82%92%e9%98%b2%e5%be%a1%e3%81%99%e3%82%8b%e6%89%8b%e6%b3%95%e3%81%8crf.html" />
	</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using apc
Page Caching using disk (enhanced)
Database Caching 4/28 queries in 0.272 seconds using apc
Object Caching 578/606 objects using apc

Served from: _ @ 2012-02-08 12:54:42 -->
