Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Cấu hình Port Security như thế nào?

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Cấu hình Port Security như thế nào?

    Cấu hình mặc định của Port Security:

    Cấu hình mặc định trong port security
    Một số nguyên tắc khi cấu hình Port Security:
    • Một secure port không thể cấu hình trên port trunk.
    • Một secure port không phải là một port đích cho SPAN.
    • Một secure port không thể thuộc về một interface port-channel. Các câu lệnh cấu hình Port Security:




    Cấu hình Port Security

    • Để quay lại interface ở điều kiện mặc định là port không an toàn (tắt port security), sử dụng lệnh cấu hình interface :
    no switchport port-security

    • Để xóa một địa chỉ MAC từ bảng địa chỉ, sử dụng câu lệnh:
    no switchport port-security mac-address mac_address

    • Để trở về mode violation với tình trạng mặc định (shutdown mode), sử dụng câu lệnh:
    no switchport port-secure violation restrict

    • Để tắt sticky learning trên một interface, sử dụng câu lệnh :
    switchport port-secure mac-address sticky. Interface chuyển đổi địa chỉ sticky MAC secure cho các địa chỉ dynamic secure.

    • Để xóa một địa chỉ sticky secure MAC từ bảng địa chỉ, sử dụng câu lệnh :
    switchport port-security sticky mac-address mac_address.

    • Để xóa tất cả địa chỉ sticky trên một interface hoặc VLAN, sử dụng câu lệnh:
    no switchport port-security sticky interface interface-id

    • Để xóa dynamic learned port security MAC trong bảng CAM, sử dụng câu lệnh :
    clear port-security dynamic. Các từ khóa địa chỉ cho phép xóa một địa chỉ secure MAC. Các từ khóa interface cho phép xóa tất cả các địa chỉ bảo mật trên một interface.

    Lê Đức Thịnh – VnPro
    Last edited by Tín Phan; 11-03-2020, 11:07 AM.
    Phạm Thanh Đông Khê
    Email: dongkhe@vnpro.org
    Hãy share hoặc like nếu thông tin hữu ích!
    ---------------------------------------------------------------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    149/1D Ung Văn Khiêm, P.25, Q.Bình Thạnh, Tp.HCM
    Tel: (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home Page: http://www.vnpro.vn
    Forum: http://www.vnpro.org
    Twitter: https://twitter.com/VnVnpro
    LinkedIn: https://www.linkedin.com/in/VnPro
    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
    - Phát hành sách chuyên môn
    - Tư vấn và tuyển dụng nhân sự IT
    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Videos: http://www.dancisco.com
    Blog: http://www.vnpro.org/blog
    FB: http://facebook.com/VnPro

  • #2
    Anh Khê có thể giúp em một vấn đề không ạ? Em có trường hợp như thế này: Em có triển khai port security cho một PC với địa chỉ MAC tạm gọi là A, user sử dụng PC đó muốn coppy dữ liệu trái phép nên hắn dùng laptop giả mạo địa chỉ MAC của PC sau đó hắn rút cáp nối với PC và cắm vào laptop của hắn vậy anh cho em hỏi trường hợp này port security có tác dụng không ạ? Nếu không anhc ó giải pháp nào ngăn chặn trường hợp này không ạ? Thanks anh nhiều!

    Comment


    • #3
      Originally posted by mauvahoahong View Post
      Anh Khê có thể giúp em một vấn đề không ạ? Em có trường hợp như thế này: Em có triển khai port security cho một PC với địa chỉ MAC tạm gọi là A, user sử dụng PC đó muốn coppy dữ liệu trái phép nên hắn dùng laptop giả mạo địa chỉ MAC của PC sau đó hắn rút cáp nối với PC và cắm vào laptop của hắn vậy anh cho em hỏi trường hợp này port security có tác dụng không ạ? Nếu không anhc ó giải pháp nào ngăn chặn trường hợp này không ạ? Thanks anh nhiều!
      Cắm vào port đó với đúng địa chỉa MAC cấu hình trên port security thì có thể truy cập vào mạng rồi. Làm thế nào để kẻ đó có thể biết được địa chỉ MAC của bạn vậy?
      Phạm Thanh Đông Khê
      Email: dongkhe@vnpro.org
      Hãy share hoặc like nếu thông tin hữu ích!
      ---------------------------------------------------------------------------------------------------------------------------------------------------
      Trung Tâm Tin Học VnPro
      149/1D Ung Văn Khiêm, P.25, Q.Bình Thạnh, Tp.HCM
      Tel: (08) 35124257 (5 lines)
      Fax: (08) 35124314

      Home Page: http://www.vnpro.vn
      Forum: http://www.vnpro.org
      Twitter: https://twitter.com/VnVnpro
      LinkedIn: https://www.linkedin.com/in/VnPro
      - Chuyên đào tạo quản trị mạng và hạ tầng Internet
      - Phát hành sách chuyên môn
      - Tư vấn và tuyển dụng nhân sự IT
      - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

      Videos: http://www.dancisco.com
      Blog: http://www.vnpro.org/blog
      FB: http://facebook.com/VnPro

      Comment

      Working...
      X