Привет, сетевой друг!
Сегодня продолжу говорить о настройке Port-Security
🟣Нарушения безопасности в Port-Security и пример настройки: В прошлом посте мы разобрали основы Port-Security. Теперь давайте поговорим о том, как система реагирует на нарушения и как настроить Port-Security на коммутаторе Cisco.
🟣Нарушения безопасности: Когда нарушается лимит MAC-адресов на порту.
Когда один и тот же MAC-адрес обнаруживается на разных портах в одной VLAN.
🟣Режимы реагирования:
Protect: Отбрасывает пакеты с неизвестными MAC-адресами без уведомлений.
Restrict: Отбрасывает пакеты и отправляет уведомление о нарушении.
Shutdown: Отключает порт при нарушении, требуется ручное восстановление.
Чтобы настроить режим реагирования на нарушение, используйте команду port-security violation {protect | restrict | shutdown}.
🟣Пример настройки:
Войдите в режим конфигурации порта:
Switch#interface fa0/1
Установите порт в режим Access:
Switch(config-if)#switchport mode access
Включите Port-Security:
Switch(config-if)#switchport port-security
Установите максимальное количество MAC-адресов:
Switch(config-if)#switchport port-security maximum 50
Включите Sticky MAC-адреса:
Switch(config-if)#switchport port-security mac-address sticky
Теперь ваш порт защищен, и любые нарушения будут обработаны в соответствии с установленными настройками.
Серверная Админа | #Cisco
