SNR S5210G-24TX-UPS-R — руководство по настройке Port-security для коммутаторов [164/184]

SNR S5210G-24TX [164/184] Port security
НАГТЕХ Руководство администратора по работе с ПО для коммутаторов серии s5xxx, s6xxx RU.13725199.01.01.00001-10 34 01
31. Port-security
Port-security - механизм обеспечения безопасности и контроля доступа, основанный на кон-
троле изучаемых MAC-адресов. Port-security контролирует доступ неавторизованных устройств к
сети проверяя MAC-адрес источника принятого кадра. Для настройки функции port-security необ-
ходимо задать максимальное количество изучаемых MAC-адресов на порте и правило поведения
при превышении заданного ограничения. При получении кадра с неизученным MAC-адресом,
коммутатор запускает заданное пользователем правило защиты порта и автоматически выполняет
заданное действие.
31.1 Настройка Port-security
1. Включение функции port-security:
Команда Описание
switchport port-security Включить port-security на порте.
no switchport por t-security Выключить port-security на порте.
! В режиме конфигурации порта
2. Установить максимальное количество изучаемых MAC-адресов:
Команда Описание
switchport port-security maximum
<count>
Установить максимальное количество изучаемых
MAC-адресов на порте.
<count> - значение от 0 до 4096.
no switchport por t-security maximum Вернуть значение по умолчанию (1 MAC-адрес).
! В режиме конфигурации порта
3. Задать правило защиты:
Команда Описание
switchport port-security violation
{protect | restrict | errdisable}
Выбрать действие при превышении максимально
допустимого количества изучения MAC-адресов на
порте.
Protect - не изучать новые MAC-адреса и отбросить
пакеты;
Restrict - не изучать новые MAC-адреса, отбросить
пакеты, записать событие в syslog и отправить SNMP
Trap;
Port-security 164

Содержание

Узнайте, как настроить функцию Port-security для защиты сети от неавторизованных устройств. Пошаговые инструкции и команды для конфигурации.

Скачать