PORT SECURITY - SWITCHING #9
PORT SECURITY - SWITCHING
Alat dan Bahan :
- Laptop / PC
- Cisco Packet Tracer
Switch(config)#int ra fa 0/1-2
Switch(config-if-range)#switchport port-security
Command rejected: FastEthernet0/1 is a dynamic port.
Command rejected: FastEthernet0/2 is a dynamic port.
Switch(config-if-range)#switchport mode access
Membuka Mode Port Security :
Switch(config-if-range)#switchport port-security
Mendapatkan MAC Address :
Switch(config-if-range)#switchport port-security mac-address sticky
metode ini bisa dilakukan dengan 2 cara yaitu dengan cara mac-address sticky atau mac-address static dan dari masing-masing cara memiliki fungsi yang berbeda, dan untuk mac-address sticky itu berfungsi agar switch mendapat MAC Address pada Pc / Client secara otomatis.
Menentukan Device :
Switch(config-if-range)#switchport port-security maximum 1
metode ini dilakukan untuk bisa menentukan sebuah Device yang ingin ter - Connect pada switch Port Security nya.
Menentukan Policy Type nya :
Switch(config-if-range)#switchport port-security violation shutdown
Switch(config-if-range)#switchport port-security violation protect
Switch(config-if-range)#switchport port-security violation restrict
Shutdown : mematikan port yang terhubung ke Pc / Client yang tidak di kenali
Protect : data yang dikirimkan melalui interface tidak akan terkirim
Restrict : memiliki fungsi yang sama dengan Protect, tetapi yang membedakan Restrict hanya mengirimkan ping SNMP
jika sudah mengisi semua form pada Port Security, selanjutnya melanjutkan untuk pengecheckan pada semua konfigurasi yang sudah di konfig.
Check MAC Address :
Switch#show mac address-table
Mac Address Table
-------------------------------------------
Vlan Mac Address Type Ports
---- ----------- -------- -----
1 0060.70d3.de89 STATIC Fa0/1
1 00d0.ff16.dc40 STATIC Fa0/2
Check Port Security :
Switch#show port-security
Secure Port MaxSecureAddr CurrentAddr SecurityViolation Security Action
(Count) (Count) (Count)
----------------------------------------------------------------------------------------------------------------
Fa0/1 1 1 0 Shutdown
Fa0/2 1 1 0 Shutdown
----------------------------------------------------------------------------------------------------------------
Check Port Security Address :
Switch#show port-security address
Secure Mac Address Table
-------------------------------------------------------------------------------
Vlan Mac Address Type Ports Remaining Age
(mins)
---- ----------- ---- ----- -------------
1 0060.70D3.DE89 SecureSticky FastEthernet0/1 -
1 00D0.FF16.DC40 SecureSticky FastEthernet0/2 -
------------------------------------------------------------------------------
Total Addresses in System (excluding one mac per port) : 0
Max Addresses limit in System (excluding one mac per port) : 1024
dan disini akan ditunjukan Check Port Security apabila Ether pada Pc / Client yang sudah di masukan konfigurasi Port Security, namun Ether tersebut di pindah / di plug ke Pc / Client yang tidak diketahui dan tidak memiliki konfigurasi Port Security.
dan untuk cara terlihatnya Check Port Security nya hanyalah melakukan ping antara Pc / Client yang dikenali dengan switch nya dan memiliki konfigurasi Port Security dengan Pc / Client yang tidak diketahui dan tidak memiliki konfigurasi Port Security.
dan maka ini adalah hasilnya :
Check Port Security :
switch#show port-security
Secure Port MaxSecureAddr CurrentAddr SecurityViolation Security Action
(Count) (Count) (Count)
----------------------------------------------------------------------------------------------------------------
Fa0/1 1 1 0 Shutdown
Fa0/2 1 1 1 Shutdown
----------------------------------------------------------------------------------------------------------------
dan ada notif didalam switch nya yang tertulis seperti ini :
%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to administratively down
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to down
untuk mengaktifkan kembali Interface 0/1, untuk mengaktifkan kembalinya dengan cara :
SWITCH :
Switch(config)#int fa 0/1
Switch(config-if)#shutdown
Switch(config-if)#no shutdown
Komentar
Posting Komentar