SNR S2962-24T [83/357] Общие сведения о port security

SNR S2962-24T [83/357] Общие сведения о port security
14. Port security 83
14. Port security
14.1 Общие сведения о Port-Security
Port-Security - механизм обеспечения безопасности и контроля доступа
основанный на контроле изучаемых MAC-адресов. Может использоваться как дополнение
существующей аутентификации 802.1x и аутентификации MAC. Port-security контролирует
доступ неавторизованных устройств к сети, проверяя MAC-адрес источника принятого
кадра и доступ к неавторизованным устройствам, проверяя MAC-адрес назначения
отправленного кадра.
Если функционал port-security настроен на портах коммутатора, при получении кадра с
неверным MAC-адресом, коммутатор запускает заданную пользователем функцию
защиты порта и автоматически выполняет заданное действие.
14.2 Конфигурация Port-Security
1. Настроить port-security на порту;
2. Просмотр и очистка информации.
1. Настроить port-security на порту:
Команда Описание
switchport port-security
no switchport port-security
В режиме конфигурации порта
Включить функцию port-security на порту.
Команда no отключает эту функцию.
switchport port-security mac-address
{sticky | <mac-address> [vlan <vlan-
id>]}
no switchport port-security {sticky |
<mac-address> [vlan <vlan-id>]}
В режиме конфигурации порта
Задать MAC адрес для текущего порта и
VLAN (необязательно) <vlan-list>
вручную. sticky - добавить следующий
изученный адрес как статический.
Команда no удаляет это соответствие.
switchport port-security maximum
<value> [vlan <vlan-list>]
no switchport port-security maximum
<value> [vlan <vlan-list>]
В режиме конфигурации порта
Задать максимальное количество MAC
для текущего порта. Если применена
команда vlan <vlan-list>, порог
будет распространяться на указанные
VLAN. Команда no восстанавливает
конфигурацию по-умолчанию - 1 MAC
для порта.
switchport port-security violation
{protect | recovery | restrict |
shutdown}
Выбрать действие при изучении нового
MAC-адреса, если превышено заданное

Содержание

Скачать