SNR S5210G-24TX-UPS-R — руководство по настройке Port-security для коммутаторов [165/184]

SNR S5210G-24FX [165/184] Пример конфигурации port security
НАГТЕХ Руководство администратора по работе с ПО для коммутаторов серии s5xxx, s6xxx RU.13725199.01.01.00001-10 34 01
Команда Описание
Errdisable - перевести порт в состояние errdisable,
записать событие в syslog и отправить SNMP Trap.
! В режиме конфигурации порта
4. Отображение информации о конфигурации Port-security:
Команда Описание
show port-security Вывод информации о конфигурации Port-security на
портах в виде таблицы.
! В Admin режиме
5. Очистка счетчиков срабатывания:
Команда Описание
clear port-security counters Очистка счетчиков количества срабатываний
ограничения MAC-адресов.
! В Admin режиме
31.2 Пример конфигурации Port-security
Для предотвращения подмены MAC-адреса одного пользователя другими, на портах ком-
мутатора доступа используется port-security. Функционал будет разрешать доступ только автори-
зованным устройствам и отправлять SNMP Trap администратору при попытке изучения неизвест-
ного MAC-адреса. Для этого необходимо настроить SNMP-сервер, на клиентском порте включить
port-security и задать правило защиты restrict.
Конфигурация коммутатора будет выглядеть следующим образом:
Switch(config)#snmp-server enable snmp
Switch(config)#snmp-server enable traps snmp authentication
Switch(config)#snmp-server community private group network-operator
Switch(config)#snmp-server host 10.0.1.1 traps version 2c private udp-port 162
Switch(config)#interface ge10
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security violation restrict
Port-security 165

Содержание

Изучите, как настроить Port-security на коммутаторах для защиты от подмены MAC-адресов. Подробные команды и примеры конфигурации для администраторов.

Скачать