• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Port security

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • #16
    Hi Phuc,

    Theo cấu hình của bạn thì qui định chỉ có một máy tại một thời điểm trên port đó thôi, chứ bạn không qui định là port đó dành riêng cho địa chỉ MAC nào,
    nếu bạn cấu hình
    switchport mode access
    switchport port-security
    switchport port-security violation shutdown
    switchport port-security mac-address 001a.76dc.842a
    thì chỉ có máy nào có địa chỉ MAC là 001a.76dc.842a mới có thể chạy trên port đó, còn máy nào co MAC khác thì sẽ shutdown
    Khi bạn thêm dòng lệnh
    switchport port-security mac-address sticky
    thì switch sẽ học địa chỉ nào đầu tiên gắn vào port đó, nó sẽ nhận MAC đầu tiên và gán cố định MAC đó cho port đó. Cho nên khi bạn gắn máy khác vào thì nó sẽ shutdown.
    Last edited by ciscoitpro; 30-07-2007, 09:40 PM. Reason: d

    Comment


    • #17
      Cấu hình Port security thi mỗi MAC chỉ hoat động trên 1 port co cach nào cấu hình được 1 cái database chung không đê các máy có thể chuyển vị trí mà vẫn vào mạng được, giống như giải pháp dung dynamic Vlan ý.

      Comment


      • #18
        Originally posted by abc View Post
        Cấu hình Port security thi mỗi MAC chỉ hoat động trên 1 port, có cach nào cấu hình được 1 cái database chung không đê các máy có thể chuyển vị trí mà vẫn vào mạng được, giống như giải pháp dung dynamic Vlan ý.
        abc hỏi mình ko hiểu lắm. Trên port của Switch đã đc cấu hình học Mac address của PC đó rồi thì dù PC có di chuyển đi đâu cũng đâu ăn nhằm gì

        Comment


        • #19
          Originally posted by abc View Post
          Cấu hình Port security thi mỗi MAC chỉ hoat động trên 1 port co cach nào cấu hình được 1 cái database chung không đê các máy có thể chuyển vị trí mà vẫn vào mạng được, giống như giải pháp dung dynamic Vlan ý.
          Chào !!
          Theo mình yêu cầu của bạn sẽ không thực hiện được vì bản thân port security cấu hình trên 1 switch ta phải tự cấu hình bằng tay rồi. Thì việc tự đem cấu hình này qua cho 1 switch khác là không thể thực hiện được. Còn đối với dynamic Vlan , do ta tạo trên VMPS server rồi chuyển nó xuống switch và ánh xạ 1 MAC này bắt buộc theo Vlan này trên tất cả các Switch=> đây ko phải là sự trao đổi giữa các switch.

          Chúc bạn vui !!!
          Trần Mỹ Phúc
          tranmyphuc@hotmail.com
          Hãy add nick để có thông tin đề thi mới nhất :tranmyphuc (Hỗ trợ tối đa cho các bạn tự học)

          Cisco Certs : CCNP (Passed TSHOOT 1000/1000)

          Juniper Certs :
          JNCIP-ENT & JNCIP-SEC
          INSTRUCTORS (No Fee) : CISCO (Professional) , JUNIPER (Professional) , Microsoft ...

          [version 4.0] Ôn tập CCNA


          Comment


          • #20
            Originally posted by abc View Post
            Cấu hình Port security thi mỗi MAC chỉ hoat động trên 1 port co cach nào cấu hình được 1 cái database chung không đê các máy có thể chuyển vị trí mà vẫn vào mạng được, giống như giải pháp dung dynamic Vlan ý.
            - nếu như thế ko gọi là port security nữa :D

            - không biết là có Mac security ko, chắc là ko có ... vì nó giống như là Dynamic Vlan rùi :D
            no car...no house...no money, but have only a sharing and friendly heart. What's the most important thing in this life "Heart or Money ?". Anything else can stead money ?

            :32::53::X:106:

            Nothing last forever...

            Comment


            • #21
              Thầy ơi !

              Thấy có file word bài này ko cho em xin với.

              Sao em học môn này nhánh Partner không có dạy phần này nhỉ?

              Comment


              • #22
                chắc haytraloiem học ccna hả? cái đó có dạy port security đấy chứ nhưng hình như không chi tiết lắm thôi. +_+
                Nhiệt tình + Không biết >> Phá hoại

                Comment


                • #23
                  Ơ hehe sorry, bài port security này module cuối cùng trong BCMSN mới dạy. Mai tớ mới học module cuối cùng này.

                  Sorry all.

                  Comment


                  • #24
                    sao không thấy file hình kèm theo vậy admin

                    Comment


                    • #25
                      Admin oi
                      Em moi tim hieu 1 it ve mang
                      Em da lam theo chi dan cua admin nhung sao khi thay 1host khac vao interface 0/1 thi van chay binh thuong#-o

                      Comment


                      • #26
                        Nho cac anh chi pro chi giao giup em voi !
                        Thanks truoc nha

                        Comment


                        • #27
                          Chào bạn,

                          Bạn đã làm câu lệnh này chưa
                          Switch(config-if)#switchport port-security violation shutdown

                          Mình xin tóm tắt lại một số câu lệnh cho bạn dễ hình dung

                          Switch(config)#interface f0/1
                          Switch(config-if)#switchport mode access
                          Switch(config-if)#switchport port-security
                          switchport port-security maximum maximum
                          switchport port-security mac-address 00e0.4d01.2978
                          switchport port-security violation shutdown




                          Debug
                          Switch#debug port-security
                          cho host khác vào thử [giả sử 0006.7b08.cab5]
                          + Ðèn trên port f0/1 sẽ bị tắt
                          + Thông báo trên giao diện
                          Switch#show interface f0/1


                          Khôi phục port
                          Cách 1 manual
                          Switch(config)#interface f0/1
                          Switch(config-if)#shutdown
                          Switch(config-if)#no shutdown

                          Cách 2 : auto
                          Switch(config)#errdisable detect cause all
                          Switch(config-if)#errdisable recorvery second
                          Switch(config-if)#errdisable recorvery 30
                          Switch(config-if)#^Z

                          quan sát sau 30 giây nó tự sáng lai
                          quan sát thông báo trên màn hình (thông báo do debug tạo ra)
                          xem lại port up chưa
                          Switch#show interface f0/1
                          Last edited by phamminhtuan; 24-03-2010, 11:40 PM.
                          Phạm Minh Tuấn

                          Email : phamminhtuan@vnpro.org
                          Yahoo : phamminhtuan_vnpro
                          -----------------------------------------------------------------------------------------------
                        Trung Tâm Tin Học VnPro
                        149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                        Tel : (08) 35124257 (5 lines)
                        Fax: (08) 35124314

                        Home page: http://www.vnpro.vn
                        Support Forum: http://www.vnpro.org
                        - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                        - Phát hành sách chuyên môn
                        - Tư vấn và tuyển dụng nhân sự IT
                        - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                        Network channel: http://www.dancisco.com
                        Blog: http://www.vnpro.org/blog

                        Comment


                        • #28
                          Tôi làm theo cách 2 auto để khôi phục port = các lệnh :

                          Switch(config)#errdisable detect cause all
                          Switch(config-if)#errdisable recorvery interval 300

                          mà sao sau 5 phút (thậm chí 30') port vẫn down (vàng khè) ko biết sai chỗ nào? Vui long chỉ ra giúp.

                          Comment


                          • #29
                            Originally posted by NewComer01 View Post
                            Tôi làm theo cách 2 auto để khôi phục port = các lệnh :

                            Switch(config)#errdisable detect cause all
                            Switch(config-if)#errdisable recorvery interval 300

                            mà sao sau 5 phút (thậm chí 30') port vẫn down (vàng khè) ko biết sai chỗ nào? Vui long chỉ ra giúp.
                            Hi bro,
                            Để cổng thoát ra khỏi trạng thái errdisable, có 2 cách:
                            Cách thứ nhất: Sau khi khắc phục nguyên nhân gây ra lỗi ( tức là cái ethernet frame frame đi vào cổng phải có source mac address nằm trong dãy địa chỉ mac address được phép đi vào cổng ), ta reset cổng lại bằng cách vào mode cấu hình cổng, ta dánh câu lệnh "shutdown" rồi "no shutdown"

                            Cách thứ hai: Sau khi khắc phục nguyên nhân gây ra lỗi ( tức là cái ethernet frame frame đi vào cổng phải có source mac address nằm trong dãy địa chỉ mac address được phép đi vào cổng ), sau một khoảng thời gian, switch sẽ tự động đưa cổng thoát ra khỏi trạng thái errdisable bằng cách ta sử dụng 2 câu lệnh sau:

                            SW(config)#errdisable recovery cause psecurity-violation
                            SW(config)#errdisable recovery interval KhoảngThờiGianChờPhụcHồi >>> nếu ta không cấu hình câu lệnh này thì mặc định khoảng thời gian chờ phục hồi là 300giây. Gỉa sử ta chọn khoảng thời gian chờ phục hồi là 30 giây thì sau khi khắc phục nguyên nhân gây ra lỗi, thì sau 30 giây, cổng sẽ tự động thoát ra khỏi trạng thái errdisable

                            Comment


                            • #30
                              Thanks ban.

                              Comment

                              • Working...
                                X