X-PDF

Настройка Port security

Поделиться статьей

Port security cisco

Для того, чтобы понять зачем необходима эта функция оборудования cisco и необходима ли вообще поговорим немного об определении port security. Чтобы понять принцип работы port security необходимо знать принцип работы коммутатора. Как мы знаем коммутатор по умолчанию передает все пакеты со всех устройств на порту. Это приманка для любителей взломать сеть и просто напакастить.

Port security позволяет ограничить доступ на порт коммутатора, а точнее ограничить его по mac-адресу устройства. Другими словами зарегистрировать на порту только те устройства, которые необходимы нам. С этой функцией мы можем не переживать, что кто-то не санкционировано войдет в сеть.

Как нам известно коммутатор поддерживает три вида MAC-адресов:

  1. STATIC — Статические MAC — адреса, прописываемые вручную.
  2. DYNAMIC — Динамические адреса, получаемые в ходе работы коммутатора.
  3. STICKY — Самоизучаемые адреса, хранятся в таблице даже после перезагрузки.

switch(conifig-if)#switchport port-security mac-address 0000.0c61.3b9c

Switch(config-if)#switchport port-security maximum 1

Switch(conifig-if)#switchport port-security mac-address sticky

Принцип работы Port security

В коммутаторах cisco есть три режима, все они по разному реагируют на нарушение безопасности порта. Вкратце о режимах:

  1. Protect — без оповещения о нарушении. Пакеты поступившие с устройства с MAC-адресом не входящим в таблицу просто отбрасываются.
  2. Restrict — то же самое, только с сообщением об ошибке.
  3. Shut down — режим по умолчанию. При нарушении количества допустимых MAC-адресов порт просто выключается, а точнее переходит в режим error-disabled. Этот режим стоит по умолчанию.

(conifig)#switchport port-security violation (protect, restrict, shutdown)

После нескольких слов о теории можно приступить к практике. Воспользовавшись программой Cisco Packet Tracer набросаем небольшой кусочек сети.

Настройка Port security

Для примера возьмем три компьютера и коммутатор (я использовал коммутатор cisco 2960). Выглядеть это будет следующим образом:

Настройки конфигурации хостов:

  1. PC1 — 192.168.10.1 255.255.255.0
  2. PC2 — 192.168.10.2 255.255.255.0
  3. PC0 — 192.168.10.3 255.255.255.0


Теперь перейдем непосредственно к настройке Port Security на коммутаторе:

Switch&gt .en
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#int fa0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security maximum 1
Switch(config-if)#exit
Switch(config)#int fa0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security maximum 1

Представленная информация была полезной?
ДА
58.69%
НЕТ
41.31%
Проголосовало: 990

Switch(config-if)#exit
Switch(config)#int fa0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security maximum 1
Switch(config-if)#exit

Switch(config-if)#

Проверяем таблицу адресов:

Switch#show mac-address-table
Mac Address Table
——————————————-

Vlan Mac Address Type Ports
—- ———— ——— ——

1 0000.0c61.3b9c STATIC Fa0/1
1 0001.6474.6d9d STATIC Fa0/2
1 0001.979b.cc7e STATIC Fa0/3

Теперь пробуем поменять MAC-адрес на одном из устройств. Я меняю MAC- адрес на хосте PC1 (0000.0c61.3b9c) на (0000.0c61.3b9b), просто заменил букву в конце и что я вижу:

Порт сразу же отключился. Это говорит нам о том, что этот порт не пропускает больше одного MAC-адреса, как мы и указали в настройках.

Switch#show interfaces fa0/1
FastEthernet0/1 is down, line protocol is down (err-disabled)

Как видно порт выключился. По умолчанию он выключается помните? Т.е стоит в режиме shut down. Если вас не устраивает этот режим можете указать другой при настройке коммутатора:

Switch(config-if)#switchport port-security violation protect/restrict/shutdown

Поднимаем порт:

Switch#clear port-security all
Switch(config-if)#no shutdown


Поделиться статьей
Автор статьи
Анастасия
Анастасия
Задать вопрос
Эксперт
Представленная информация была полезной?
ДА
58.69%
НЕТ
41.31%
Проголосовало: 990

или напишите нам прямо сейчас:

Написать в WhatsApp Написать в Telegram

ОБРАЗЦЫ ВОПРОСОВ ДЛЯ ТУРНИРА ЧГК

Поделиться статьей

Поделиться статьей(Выдержка из Чемпионата Днепропетровской области по «Что? Где? Когда?» среди юношей (09.11.2008) Редакторы: Оксана Балазанова, Александр Чижов) [Указания ведущим:


Поделиться статьей

ЛИТЕЙНЫЕ ДЕФЕКТЫ

Поделиться статьей

Поделиться статьейЛитейные дефекты — понятие относительное. Строго говоря, де­фект отливки следует рассматривать лишь как отступление от заданных требований. Например, одни


Поделиться статьей

Введение. Псковская Судная грамота – крупнейший памятник феодального права эпохи феодальной раздробленности на Руси

Поделиться статьей

Поделиться статьей1. Псковская Судная грамота – крупнейший памятник феодального права эпохи феодальной раздробленности на Руси. Специфика периода феодальной раздробленности –


Поделиться статьей

Нравственные проблемы современной биологии

Поделиться статьей

Поделиться статьейЭтические проблемы современной науки являются чрезвычайно актуальными и значимыми. В связи с экспоненциальным ростом той силы, которая попадает в


Поделиться статьей

Семейство Первоцветные — Primulaceae

Поделиться статьей

Поделиться статьейВключает 30 родов, около 1000 видов. Распространение: горные и умеренные области Северного полушария . многие виды произрастают в горах


Поделиться статьей

Вопрос 1. Понятие цены, функции и виды. Порядок ценообразования

Поделиться статьей

Поделиться статьейЦенообразование является важнейшим рычагом экономического управления. Цена как экономическая категория отражает общественно необходимые затраты на производство и реализацию туристского


Поделиться статьей

или напишите нам прямо сейчас:

Написать в WhatsApp Написать в Telegram
Заявка
на расчет