#33 CCNA 200-301 - Port Security | Lektor PL

Опубликовано: 04 Ноябрь 2024
на канале: beitadminpl
424
20

W jaki sposób wyłączyć interfejsy sieciowe switcha? Zmiana prędkości interfejsu. Zapraszam na https://beitadmin.pl. Więcej 👇👇👇

📚 Link do wykorzystanych narzędzi:
PC0 - 192.168.1.1/24
PC1 - 192.168.1.3/24
PC2 - 192.168.1.2/24 (nie podłączone)

Switch(config)#interface f0/1

Zmiana trybu działania port security dla komputera na mode access
Jeżeli do portu ma zostać podłączy switch ustawiamy mode trunk

Czym jest trunk?
Połączenie między switchami, które pozwala wymieniać ramki pochodzące z różnych VLAN'ów. Szybka wstawka na później.


Włączony tryb do współpracy z komputerem
Switch(config-if)#switchport mode access

Włączony port security na porcie do którego podpięty jest komputer
Switch(config-if)#switchport port-security

Uchwycenie pierwszego MAC addresu, który będzie działał po podłączeniu do switcha
Switch(config-if)#switchport port-security mac-address sticky

Ile adresów MAC może zostać przypisanych do portu?
Switch(config-if)#switchport port-security maximum 1

Switch(config-if)#switchport port-security violation shutdown

Ostatni wiersz Count - ilość wystąpień problemów z port-security
Switch(config-if)#show port-security interface f0/1

Wysłać ping pomiędzy komputerami PC0 oraz PC1. Aktywuje się rejestracja MAC

Przełączenie na PC2, wykonanie ping do pozostałych komputerów.
Switch#show port-security interface f0/1

Pojawi się blokada i odcięcie ruchu równiez dla poprawnego MAC
Switch#show port-security interface f0/1


Ponowne uruchomienie interfejsu:
Switch#configure terminal
Switch(config)#interface f0/1
Switch(config-if)#shutdown
Switch(config-if)#no shutdown

Autouruchomienie interfejsu po określonym czasie (sekundy)(nie działa w Packet Tracert):
Switch(config)#errdisable recovery cause psecure-violation
Switch(config)#errdisable recovery interval 30

Aging (starzenie się), nie działa do końca w Packet Tracert
Usunięcie zapamiętanych adresów MAC z konfiguracji. Przydaje się, gdy
chcemy dać konkretnemu adresowi dostęp do sieci na określony czas.
Aging występuje w 2 wariantach:
absolute - MAC usunięty po upływie określonego czasu,
inactivity - MAC usunięty po czasie nieaktywności


Musi zostać wdrożona konfiguracja port-security
Switch(config-if)#switchport port-security aging time 1
Switch(config-if)#switchport port-security aging type [absolute|inactivity]

💡 Jeżeli Masz pomysł dotyczący tematu lub usprawnienia zarówno bloga jak kanału, pozostaw taką propozycję poprzez anonimowy formularz.

https://beitadmin.pl/pomysly

Chcesz zawsze pozostać na bieżąco z informacjami ze świata Administratora IT? Dołącz do mojego newslettera:

📩 Zapisz się na newsletter:

https://beitadmin.pl/newsletter

🔔 Subskrybuj mój kanał -

https://beitadmin.pl/obserwuj

Tworząc #beitadminpl (np. kursy i tutoriale) najwyższą wartością jest dla mnie Twój czas. Moja strategia polega na tym, aby dotrzeć do źródła tematu i świadomie odrzucić niepotrzebne elementy. W ten sposób w prostych słowach wyjaśniam Ci to, co jest naprawdę istotne. Dokładam wszelkich starań, aby materiały były wartościowe dlatego też czasami filmy będą dłuższe.

Znajdziesz u mnie filmy dla Administratora Windows, GNU/Linux. Główne tematy moich filmów to m.in: Windows Server 2016/2019, Centos/RedHat 9) ale również Docker, Ansible oraz bazy danych (głównie PostgreSQL). Dodatkowo zawsze dbam o to, aby treści na filmach były maksymalnie aktualne.

#Cisco_CCNA_200_301
#port_security
#AdminKurs
#beitadminpl