Anforderungen an IPv6-ICT-Ausrüstung

Seite 6: Anforderungen im Bereich "Network Security"

Inhaltsverzeichnis

Die Anforderungen sind in drei Bereiche aufgeteilt:

  • Firewall (FW)
  • Intrusion Prevention System (IPS)
  • Application Firewall (APFW)

In Klammern am Ende jeder Zeile ist der Bereich angegeben, für den die Pflichtanforderung gilt.

  • IPv6 Basic specification (RFC 2460) (FW, IPS, APFW)
  • IPv6 Addressing Architecture basic (RFC 4291) (FW, IPS, APFW)
  • Default Address Selection (RFC 3484) (FW, IPS, APFW)
  • ICMPv6 (RFC 4443) (FW, IPS, APFW)
  • SLAAC (RFC 4862) (FW, IPS)
  • Router-Alert option (RFC 2711) (FW, IPS)
  • Path MTU Discovery (RFC 1981) (FW, IPS, APWF)
  • Neighbour Discovery (RFC 4861) (FW, IPS, APFW)
  • Sollte BGP4 gefordert sein, müssen RFC 4271, RFC 1772, RFC 4760 und
  • RFC 2545 unterstützt werden (FW, IPS, APFW)
  • Sollte ein internes Routing Protokoll erforderlich sein, müssen RIPng (RFC 2080), OSPF-v3 (RFC 5340) or IS-IS (RFC 5308) unterstützt werden. Der Anbieter wählt das Protokoll, das zum Einsatz kommen soll. (FW, IPS, APFW)
  • Wenn OSPF-v3 genutzt werden soll, muss "Authentication/Confidentiality for OSPFv3" (RFC 4552) unterstützt werden. (FW, IPS, APFW)
  • Support for QoS (RFC 2474, RFC 3140) (FW APFW)
  • Basic Transition Mechanisms for IPv6 Hosts and Routers (RFC 4213) (FW)
  • Using IPsec to Secure IPv6-in-IPv4 Tunnels (RFC 4891) (FW)
  • Funktionen, die unter IPv4 unterstützt werden, sollten in vergleichbarer Weise auch unter IPv6 zur Verfügung stehen. Wenn z. B. ein Intrusion Prevention System mit IPv4 sowohl auf Layer 2 als auch auf Layer 3 arbeitet, sollten diese Möglichkeiten auch mit IPv6 vorhanden sein. Wenn eine Firewall als Cluster betrieben werden kann, sollte die Synchronisierung der Sessions zwischen den Clusterpartnern mit IPv4 und IPv6 funktionieren.