Come configurare l'interfaccia FA0 / 12 l'interruttore per limitare il numero massimo di MAC

September 21

Come configurare l'interfaccia FA0 / 12 l'interruttore per limitare il numero massimo di MAC


Qualsiasi interfaccia di accesso su un interruttore tra cui FA0 / 12 può essere configurato per accettare un determinato numero di indirizzi Media Access Control. Si tratta di una funzione di sicurezza che protegge contro troppi indirizzi MAC ricordato o consentite dallo switch. Questa configurazione assicura che la tabella che contiene queste voci non ottiene mai troppo pieno e si ferma fornire un servizio agli utenti collegati alle porte.

istruzione

1 Individuare lo switch e la porta che si desidera proteggere. Usando questo comando su tutto l'utente di fronte porti è una buona idea finché l'hardware non cambierà. Per questo esempio, verrà utilizzata la porta FA0 / 12. Se i servizi di passare da un desktop o laptop che rimangono dove sono, questa è una buona idea. Se l'utente si connette il proprio computer, questo sarebbe un nuovo indirizzo MAC ogni volta. In entrambi i casi non utilizzare questo metodo o alzare il numero di indirizzi MAC consentito ad almeno tre.

2 Inserisci il tuo nome utente al prompt e premere "Invio". Verrà richiesta la password. Digitare la password e premere il tasto "invio". La prossima riga di testo che verrà visualizzato è il nome del dispositivo, seguito dal simbolo "#". Se non si ha il simbolo "#", quindi digitare la parola "attiva" e premere "Invio". Verrà richiesta la password. Digitare e premere "Invio".

3 Digitare i seguenti comandi per applicare la protezione porta alla porta:
"Terminale di configurazione" (si mette in modalità di apportare modifiche)
"Interfaccia FA0 / 12" (ti mette nell'interfaccia)
"Switchport port-security" (si accende sicurezza dei porti)
"Switchport massima port-security 3" (imposta il numero di indirizzi MAC consentito)

"Violazione port-security switchport" (si porta fuori se più che gli indirizzi MAC max sono visti)
"Fine" (esce dalla modalità di configurazione)
"Memoria write" (salva le modifiche dello switch)

Consigli e avvertenze

  • Verificare la modifica eseguendo il comando "show interface port-security FA0 / 12." L'ultima riga di output è eventuali violazioni che si sono verificati al di sopra e al di là che il numero configurato.
  • Se la porta è chiusa a causa di una violazione, è possibile ripristinare con un comando "no chiuso" sotto tale interfaccia in modalità di configurazione.