API Guide

[構成]
OS10(config)# interface loopback 0
OS10(config)# exit
OS10# write memory
[複のループバック インターフェイスの削除]
[論:複のループバック インターフェイスが構成されていないことを確認します。
[構成]
OS10(config)# no interface loopback loopback-instance
OS10(config)# exit
OS10# write memory
AAA サービスのループバック インターフェイスへのバインド
[論AAA サービスはループバック インターフェイスにバインドされるため、AAA サービスがされることはありません。
[構成]
OS10(config)# ip tacacs source-interface loopback 0
OS10(config)# exit
OS10# write memory
NTP サービスのループバック インターフェイスへのバインド
[論NTP サービスはループバック インターフェイスにバインドされるため、AAA サービスがされることはありません。
[構成]
OS10(config)# ntp source loopback 0
OS10(config)# exit
OS10# write memory
コントロール プレーン ポリシーの構成]
[論コントロールプレーンの ACL 使用して、CPU 送信されるパケットを制限することにより、フラッディング
DoS 回避できます。
[構成]
OS10# configure terminal
OS10(config)# control-plane
OS10(config-control-plane)# ip access-group acl_name in
OS10(config-control-plane)# end
OS10# write memory
メモ: コントロール プレーンに適用するに、必要 ACL ルールを定義します。
データ プレーン ルール
データ プレーンは、ユーザーのトラフィックをするネットワークの一部です。データ プレーン ルールには、ユーザー データ
影響するサービスや設定まれます。ネットワークをインターネットなどの外部ネットワークにするボーダーフィ
ルタリング デバイスに、これらのルールを適用します。
[外部ネットワークからのプライベート ソース アドレスの禁止]
[論プライベート IP アドレスは、ワークステーション、プリンター、DMZ などをするネットワークなどのネットワ
ークで使用することを目的としています。これらの IP アドレスは、パブリック IP アドレスを使用するインターネットにはルーテ
ィングされません。インターネットから送信されるプライベート IP アドレスは、ほとんどが目的としています。ネット
ワーク存在する必要があるソース アドレスを外部ネットワークからのトラフィックをすべて拒否するように ACL ルール
構成し、外部ネットワークにするインターフェイスに適用します。
注意: アドレスをブロックするに、マルチキャストが使用されていないことを確認します。
OS10 セキュリティのベスト プラクティス 21