• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Cấu hình Port Security như thế nào?

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Cấu hình Port Security như thế nào?

    Cấu hình mặc định của Port Security:

    Cấu hình mặc định trong port security
    Một số nguyên tắc khi cấu hình Port Security:
    • Một secure port không thể cấu hình trên port trunk.
    • Một secure port không phải là một port đích cho SPAN.
    • Một secure port không thể thuộc về một interface port-channel. Các câu lệnh cấu hình Port Security:




    Cấu hình Port Security

    • Để quay lại interface ở điều kiện mặc định là port không an toàn (tắt port security), sử dụng lệnh cấu hình interface :
    no switchport port-security

    • Để xóa một địa chỉ MAC từ bảng địa chỉ, sử dụng câu lệnh:
    no switchport port-security mac-address mac_address

    • Để trở về mode violation với tình trạng mặc định (shutdown mode), sử dụng câu lệnh:
    no switchport port-secure violation restrict

    • Để tắt sticky learning trên một interface, sử dụng câu lệnh :
    switchport port-secure mac-address sticky. Interface chuyển đổi địa chỉ sticky MAC secure cho các địa chỉ dynamic secure.

    • Để xóa một địa chỉ sticky secure MAC từ bảng địa chỉ, sử dụng câu lệnh :
    switchport port-security sticky mac-address mac_address.

    • Để xóa tất cả địa chỉ sticky trên một interface hoặc VLAN, sử dụng câu lệnh:
    no switchport port-security sticky interface interface-id

    • Để xóa dynamic learned port security MAC trong bảng CAM, sử dụng câu lệnh :
    clear port-security dynamic. Các từ khóa địa chỉ cho phép xóa một địa chỉ secure MAC. Các từ khóa interface cho phép xóa tất cả các địa chỉ bảo mật trên một interface.

    Lê Đức Thịnh – VnPro
    Last edited by Tín Phan; 11-03-2020, 10:07 AM.
    Phạm Thanh Đông Khê
    Email: dongkhe@vnpro.org
    Hãy share hoặc like nếu thông tin hữu ích!
    ---------------------------------------------------------------------------------------------------------------------------------------------------
Trung Tâm Tin Học VnPro
149/1D Ung Văn Khiêm, P.25, Q.Bình Thạnh, Tp.HCM
Tel: (08) 35124257 (5 lines)
Fax: (08) 35124314

Home Page: http://www.vnpro.vn
Forum: http://www.vnpro.org
Twitter: https://twitter.com/VnVnpro
LinkedIn: https://www.linkedin.com/in/VnPro
- Chuyên đào tạo quản trị mạng và hạ tầng Internet
- Phát hành sách chuyên môn
- Tư vấn và tuyển dụng nhân sự IT
- Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

Videos: http://www.dancisco.com
Blog: http://www.vnpro.org/blog
FB: http://facebook.com/VnPro

  • #2
    Anh Khê có thể giúp em một vấn đề không ạ? Em có trường hợp như thế này: Em có triển khai port security cho một PC với địa chỉ MAC tạm gọi là A, user sử dụng PC đó muốn coppy dữ liệu trái phép nên hắn dùng laptop giả mạo địa chỉ MAC của PC sau đó hắn rút cáp nối với PC và cắm vào laptop của hắn vậy anh cho em hỏi trường hợp này port security có tác dụng không ạ? Nếu không anhc ó giải pháp nào ngăn chặn trường hợp này không ạ? Thanks anh nhiều!

    Comment


    • #3
      Originally posted by mauvahoahong View Post
      Anh Khê có thể giúp em một vấn đề không ạ? Em có trường hợp như thế này: Em có triển khai port security cho một PC với địa chỉ MAC tạm gọi là A, user sử dụng PC đó muốn coppy dữ liệu trái phép nên hắn dùng laptop giả mạo địa chỉ MAC của PC sau đó hắn rút cáp nối với PC và cắm vào laptop của hắn vậy anh cho em hỏi trường hợp này port security có tác dụng không ạ? Nếu không anhc ó giải pháp nào ngăn chặn trường hợp này không ạ? Thanks anh nhiều!
      Cắm vào port đó với đúng địa chỉa MAC cấu hình trên port security thì có thể truy cập vào mạng rồi. Làm thế nào để kẻ đó có thể biết được địa chỉ MAC của bạn vậy?
      Phạm Thanh Đông Khê
      Email: dongkhe@vnpro.org
      Hãy share hoặc like nếu thông tin hữu ích!
      ---------------------------------------------------------------------------------------------------------------------------------------------------
      Trung Tâm Tin Học VnPro
      149/1D Ung Văn Khiêm, P.25, Q.Bình Thạnh, Tp.HCM
      Tel: (08) 35124257 (5 lines)
      Fax: (08) 35124314

      Home Page: http://www.vnpro.vn
      Forum: http://www.vnpro.org
      Twitter: https://twitter.com/VnVnpro
      LinkedIn: https://www.linkedin.com/in/VnPro
      - Chuyên đào tạo quản trị mạng và hạ tầng Internet
      - Phát hành sách chuyên môn
      - Tư vấn và tuyển dụng nhân sự IT
      - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

      Videos: http://www.dancisco.com
      Blog: http://www.vnpro.org/blog
      FB: http://facebook.com/VnPro

      Comment

      • Working...
        X