Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Cấu hình port-security trên switch 2960!!!!

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Cấu hình port-security trên switch 2960!!!!

    Chào các bác,

    Mình muốn cấu hình port-security trên switch 2960 với mô hình: SW 2960 <------> Hub <------> 15 PC không biết có được ko?

    Câu lệnh:
    Switch(config)#interface f0/1
    Switch(config-if)#switchport mode access
    Switch(config-if)#switchport port-security
    Switch(config-if)#switchport port-security maximum 15
    Switch(config-if)#switchport port-security mac-address 00e0.4d01.2945
    Switch(config-if)#switchport port-security mac-address 00e0.4d01.2923
    .........
    Switch(config-if)#switchport port-security violation shutdown
    Switch(config-if)#no shutdown

    Mong các bác cho mình ý kiến.


    Cảm ơn các bác.

  • #2
    mình xin góp ý.
    giờ không còn ai xài hub nữa đâu bạn. nên sử dụng switch.

    với câu lệnh này: Switch(config-if)#switchport port-security mac-address 00e0.4d01.2923
    bạn phải gõ tới 15 dòng.
    bạn có thể sử dụng câu lệnh này: Switch(config-if)#switchport port-security mac-address sticky
    nó sẽ học tự dộng thì hay hơn.

    Originally posted by oliverken00 View Post
    Chào các bác,

    Mình muốn cấu hình port-security trên switch 2960 với mô hình: SW 2960 <------> Hub <------> 15 PC không biết có được ko?

    Câu lệnh:
    Switch(config)#interface f0/1
    Switch(config-if)#switchport mode access
    Switch(config-if)#switchport port-security
    Switch(config-if)#switchport port-security maximum 15
    Switch(config-if)#switchport port-security mac-address 00e0.4d01.2945
    Switch(config-if)#switchport port-security mac-address 00e0.4d01.2923
    .........
    Switch(config-if)#switchport port-security violation shutdown
    Switch(config-if)#no shutdown

    Mong các bác cho mình ý kiến.


    Cảm ơn các bác.

    Comment


    • #3
      Originally posted by hackchip2 View Post
      mình xin góp ý.
      giờ không còn ai xài hub nữa đâu bạn. nên sử dụng switch.

      với câu lệnh này: Switch(config-if)#switchport port-security mac-address 00e0.4d01.2923
      bạn phải gõ tới 15 dòng.
      bạn có thể sử dụng câu lệnh này: Switch(config-if)#switchport port-security mac-address sticky
      nó sẽ học tự dộng thì hay hơn.

      Cảm ơn bạn!

      Vậy khi mình cắm PC 16 vào thì nó có chạy ko?

      Hay mình phải add mac-address vào.. thì nó mới chạy.

      Comment


      • #4
        bạn đã định nghĩa maximum là 15 thì MAC thứ 16 nhảy vào sẽ vi phạm violation.

        Comment


        • #5
          Vấn đề ở đây không có đơn giản, bác làm như trên chỉ có Port security trên có f0/1 còn f0/2 ... thì bác có làm được gì ? Người ta nối qua Hub là giải quyêt ngon rồi, chỉ cần làm fo/1 thôi, bác nối hết các PC vào switch rồi bác làm Port stick rồi chuyển các Pc tuần tự để nó học MAC hả ?

          Comment


          • #6
            Hi all,
            Bài viết này cũng khá lâu rồi. M xin góp ý kiến cho người sau đọc nó.
            Trường hợp nếu cần mở rộng từ 1 cổng trên switch như mô hình trên đầu thì vẫn có thể dùng Hub như thường.
            - B chỉ cần thay vì gõ từng Mac address thì dùng lệnh Sticky như b hackchip2 gợi ý để nó tự động là đẹp.
            Trường hợp cần áp dụng cho tất cả các cổng trên sw thì ta cũng không nhất thiết phải cắm từng PC để nó nhận địa chỉ Mac.
            Sticky sẽ tự động học 15Mac đầu tiên và gán cững nó nhé.
            Remember When...

            Comment

            Working...
            X