User Manual

8
IPv6 Access Control Lists (ACLs)
Contents
Introduction . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-4
Overview of Options for Applying IPv6 ACLs on the Switch . . . . . . 8-6
Static ACLS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-6
RADIUS-Assigned ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-6
Command Summary for Configuring ACLs . . . . . . . . . . . . . . . . . . . . . . 8-7
Command Summary for Enabling, Disabling, and Displaying ACLs . 8-8
Terminology . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-9
Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-13
Types of IPv6 ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-13
Concurrent IPv4 and IPv6 ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-13
IPv6 ACL Applications . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-13
VACL Applications . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-14
IPv6 Static Port ACL Applications . . . . . . . . . . . . . . . . . . . . . . . . . 8-15
RADIUS-Assigned (Dynamic) Port ACL Applications . . . . . . . . 8-15
Multiple ACL Assignments on an Interface . . . . . . . . . . . . . . . . . . . . . 8-18
Features Common to All ACL Applications . . . . . . . . . . . . . . . . . . . . . 8-20
General Steps for Planning and Configuring ACLs . . . . . . . . . . . . . . . 8-21
IPv6 ACL Operation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-23
Introduction . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-23
The Packet-filtering Process . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-23
Planning an ACL Application . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-27
IPv6 Traffic Management and Improved Network Performance . . . 8-27
Security . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-28
Guidelines for Planning the Structure of an ACL . . . . . . . . . . . . . . . . 8-29
ACL Configuration and Operating Rules . . . . . . . . . . . . . . . . . . . . . . . 8-30
8-1