آی سی اِن دی> شبکه، گرافیک، وب

آموزش سیسکو، شبکه وایرلس، گرافیک، فتوشاپ، طراحی وب، Network+, CCNA, CWNA, HTML, CSS

آی سی اِن دی> شبکه، گرافیک، وب

آموزش سیسکو، شبکه وایرلس، گرافیک، فتوشاپ، طراحی وب، Network+, CCNA, CWNA, HTML, CSS

۲) بررسی قابلیت های Switch Port Security

ثبت Mac Address به صورت Dynamic: با استفاده از فرمان switchport port-security mac-address sticky دیگر نیازی به پیدا کردن Mac Address و تایپ آن نخواهید داشت، چرا که این Command موجب می شود که سوئیج Mac Address نودی که در حال حاضر به پورت مورد نظر متصل است را به عنوان Mac Address مجاز برای همان پورت در نظر گرفته و به سایر نودها اجازه ی استفاده ندهد!


cisco, switch, icnd, router, ccna, ios, Hamid Tavakoli, cwna, wilreless, network, شبکه, سیسکو, آموزش, حمید توکلی, وایرلس, بی سیم


بدین ترتیب شما می توانید با صرف زمان کمتری Port Security را روی تمام پورت های یک سوئیچ Config نمایید!






حذف Mac Address ها: با فرمان ِ  clear port-security sticky interface fastethernet 0/12 در Privileged Mode، مک آدرس های ثبت شده در اینترفیس مورد نظر حذف خواهند شد.


cisco, switch, icnd, router, ccna, ios, Hamid Tavakoli, cwna, wilreless, network, شبکه, سیسکو, آموزش, حمید توکلی, وایرلس, بی سیم






حالت های Protect و Restrict و Shutdown : در صورت استفاده از Port Security چنانچه نود غیرمجازی به یکی از پورت ها متصل شود، آن پورت نسبت به نود غیرمجاز عکس العمل نشان خواهد داد، برای تعیین نوع ِ عکس العمل پورت، بعد از فرمان ِ switchport port-security violation

از یکی از حالت های Shutdown - Protect - Restrict استفاده کنید!


Shutdown:

- Log می فرستد.

- اینترفیس را به طور کلی غیرفعال می کند، یعنی تا زمانی که اینترفیس مجددا Up نشود، فریم های مجاز هم نمی توانند وارد شوند.


Protect:

- Log نمی فرستد.

- در صورت اتصال ِ نود مجاز، پورت مجددا فعال می شود.


Restrict:

- Log می فرستد.

- در صورت اتصال ِ نود مجاز، پورت مجددا فعال می شود.


cisco, switch, icnd, router, ccna, ios, Hamid Tavakoli, cwna, wilreless, network, شبکه, سیسکو, آموزش, حمید توکلی, وایرلس, بی سیم


سوئیچ های سیسکو به صورت پیشفرض(Default) در حالت Shutdown قرار دارند.






تغییر Maximum: ممکن است یکی از پورت های سوئیچ به یک Hub متصل بوده و آن Hub به سه نود وصل باشد، در چنین حالتی اگر بخواهیم از Port Security بهره ببریم، در حالت پیشفرض فقط یکی از آن سه نود می تواند از پورت سوئیچ استفاده کند، مگر آنکه Maximum را به صورت زیر افزایش دهیم تا سه مک آدرس مجاز برای یک اینترفیس در نظر گرفته شود!


cisco, switch, icnd, router, ccna, ios, Hamid Tavakoli, cwna, wilreless, network, شبکه, سیسکو, آموزش, حمید توکلی, وایرلس, بی سیم

میزان Maximum در سوئیچ های سیسکو به صورت پیشفرض 1 است.






غیرفعال کردن ِ Port Security: فرمان ِ no switchport port-security در مود Interface، موجب غیرفعال شدن Port Security می شود.


نظرات 3 + ارسال نظر
ابراهیم 1389/07/27 ساعت 12:17 ق.ظ

ترتیب وارد کردن دستورات Sticky ، Violation و Max فرق می کند؟
یعنی اگر اول Max را تعیین کنیم اشکالی دارد؟
متشکرم

خیر، تفاوتی نمی کند!

در Port Security ابتدا باید دو فرمان زیر را وارد کرد:

switchport mode access
switchport port-security

بعد از این دو فرمان، رعایت ترتیب در سایر فرمان ها اهمیت ندارد!

فرمان هایی نظیر Violation ، Maximum و... اختیاری بوده و در صورتی که از آنها استفاده نکنیم، سیسکو از تنظیمات پیشفرض بهره خواهد برد!

پیروز و پایدار باشید!

بهروز 1389/07/27 ساعت 09:15 ق.ظ

با سلام
- Log می فرستد./نمی فرستد.
یعنی چه؟

سلام دوست عزیز!

Log برای مدیریت بهتر شبکه است، زمانی که شما Restrict را انتخاب می کنید می توانید متوجه شوید که به عنوان مثال تا الان چند نفر نود غیرمجاز خود را به پورت 12 متصل کرده و برای اتصال به شبکه سعی نموده و ناکام مانده اند!
در متن بعدی ضمن توضیح فرمان های Show در مورد چگونگی استفاده از Log صحبت خواهد شد!

پیروز و پایدار باشید!

ساسان 1389/07/28 ساعت 05:14 ب.ظ

در مورد حالت shutdown گفته اید که....
یعنی تا زمانی که اینترفیس مجددا Up نشود، فریم های مجاز هم نمی توانند وارد شوند.

چه زمان طول میکشد که که اینترفیس مجددا آپ شود؟
مممنونم!

در Port Security زمانی که یک اینترفیس Shutdown می شود، مدیر شبکه باید آن را مجددا Up نماید و اینکار به صورت خودکار صورت نمی پذیرد...

پیروز و پایدار باشید!

برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد