September 21
Qualsiasi interfaccia di accesso su un interruttore tra cui FA0 / 12 può essere configurato per accettare un determinato numero di indirizzi Media Access Control. Si tratta di una funzione di sicurezza che protegge contro troppi indirizzi MAC ricordato o consentite dallo switch. Questa configurazione assicura che la tabella che contiene queste voci non ottiene mai troppo pieno e si ferma fornire un servizio agli utenti collegati alle porte.
1 Individuare lo switch e la porta che si desidera proteggere. Usando questo comando su tutto l'utente di fronte porti è una buona idea finché l'hardware non cambierà. Per questo esempio, verrà utilizzata la porta FA0 / 12. Se i servizi di passare da un desktop o laptop che rimangono dove sono, questa è una buona idea. Se l'utente si connette il proprio computer, questo sarebbe un nuovo indirizzo MAC ogni volta. In entrambi i casi non utilizzare questo metodo o alzare il numero di indirizzi MAC consentito ad almeno tre.
2 Inserisci il tuo nome utente al prompt e premere "Invio". Verrà richiesta la password. Digitare la password e premere il tasto "invio". La prossima riga di testo che verrà visualizzato è il nome del dispositivo, seguito dal simbolo "#". Se non si ha il simbolo "#", quindi digitare la parola "attiva" e premere "Invio". Verrà richiesta la password. Digitare e premere "Invio".
3 Digitare i seguenti comandi per applicare la protezione porta alla porta:
"Terminale di configurazione" (si mette in modalità di apportare modifiche)
"Interfaccia FA0 / 12" (ti mette nell'interfaccia)
"Switchport port-security" (si accende sicurezza dei porti)
"Switchport massima port-security 3" (imposta il numero di indirizzi MAC consentito)
"Violazione port-security switchport" (si porta fuori se più che gli indirizzi MAC max sono visti)
"Fine" (esce dalla modalità di configurazione)
"Memoria write" (salva le modifiche dello switch)