Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Cisco Switch port security

[es] :: Enterprise Networking :: Cisco Switch port security

[ Pregleda: 3035 | Odgovora: 8 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

apartman208
sarajevo

Član broj: 81887
Poruke: 38
80.65.163.*



Profil

icon Cisco Switch port security07.05.2007. u 14:07 - pre 206 meseci
eh ovako imam desetak cisco switcheva i podignut je VTP domain i sve radi super al sada treba da napravim port-security posto imam pravo dosta interface zakacinih na switcheve skontao sam da ako budem sam trazio mac adrese i budem postavljao staticki.. dugo ce potrajat a citao sam negdje da moze to da se napravi dinamicki da sam nauci mac adresu i napravi da je port secure pa ako neko ima primjer kako se to radi bilo bi super hvala...
 
Odgovor na temu

markom
Marko Milivojević
Network Engineer
Google
Mountain View

Član broj: 18427
Poruke: 4227
*.du.xdsl.is.

Sajt: https://markom.rs


+16 Profil

icon Re: Cisco Switch port security07.05.2007. u 14:09 - pre 206 meseci
Code:
interface FastEthernetX/Z
 switchport port-security
 switchport port-security violation restrict
! mozes i "shutdown" umesto "restrict"
 switchport port-security maximum 1
! ... ili koliko vec MAC adresa po portu hoces da dozvolis
!

 
Odgovor na temu

Ivand
Ivan Dimitrijević
...
yu/pa

Član broj: 17
Poruke: 2161
91.150.103.*

Sajt: www.webmanijak.com


+4 Profil

icon Re: Cisco Switch port security07.05.2007. u 14:37 - pre 206 meseci
Koliko se ja secam ima jos i sticky opcija koja omogucava da swic zapamti mac adresu trajno tj i posle reseta/gasenja.
 
Odgovor na temu

markom
Marko Milivojević
Network Engineer
Google
Mountain View

Član broj: 18427
Poruke: 4227
*.du.xdsl.is.

Sajt: https://markom.rs


+16 Profil

icon Re: Cisco Switch port security07.05.2007. u 14:40 - pre 206 meseci
Jeste, tako je.

Code:
switchport port-security mac-address sticky

 
Odgovor na temu

apartman208
sarajevo

Član broj: 81887
Poruke: 38
80.65.163.*



Profil

icon Re: Cisco Switch port security07.05.2007. u 15:26 - pre 206 meseci
e super je radi ovo al sam probao shutdown i kada pokusa drugi racunar na taj port port se ugasi naravno a kada vratim onaj prvi od kojeg je naucio mac nece vise da se podigne interface dok ga ja manuelno ne podignem ?? dali se to moze promjeniti automatski sam da se digne.. i interesuje me sta tacno radi restrict a sta protect ???
hvala

imam ejdnu situaciju gdje imam na jedan port nakacen neki lijevi switch od 20 portova sta da stavim maximum ip adreas?? jednu ili onoliko koliko imam portova na ovom switchu drugom ?? sto nije cisco ...
hvala
 
Odgovor na temu

markom
Marko Milivojević
Network Engineer
Google
Mountain View

Član broj: 18427
Poruke: 4227
*.du.xdsl.is.

Sajt: https://markom.rs


+16 Profil

icon Re: Cisco Switch port security07.05.2007. u 15:37 - pre 206 meseci
Mislim da možeš da konfigurišeš automatski reset porta posle određenog vremena sa podešavanjima "errdisable" tajmera, ali pravo da ti kažem, nemam sad vremena da tražim po dokumentaciji.

Restrict limitira broj MAC adresa koje će switch da nauči, a protect, opet ne znam na pamet i vidi iznad za dokumentaciju.
 
Odgovor na temu

positive0

Član broj: 64952
Poruke: 143
*.upc-j.chello.nl.



Profil

icon Re: Cisco Switch port security07.05.2007. u 23:00 - pre 206 meseci

Port-security je potpuno zastarjela i nimalo komforna funkcionalost

Zasto ne bi probao sa IBNSom?
http://www.cisco.com/en/US/net...lutions_sub_solution_home.html

Ovo je u sustini 802.1x autentifikacija na nivou porta, s tom velikom razlikom sto je mozes forsirati preko kombinacije username/password, MAC adrese, sertifikata itd...takodje, velika prednost lezi ne samo u mnogo bolje implementiranoj upravljivosti, vec i u mogucnosti 'karantiniranja' korisnika koji nisu u stanju da se autentifikuju (za njih kreiras tzv. guest vlan na kojem definises strogu polisu).

Pozdrav,

Sasa
 
Odgovor na temu

rispekt
Boris Marić

Član broj: 40055
Poruke: 24
*.dsl.iskon.hr.

ICQ: 28538793
Sajt: www.kliker.org


Profil

icon Re: Cisco Switch port security08.05.2007. u 07:29 - pre 206 meseci
I 802.1x ima svojih mana, npr. ako želiš koristiti PEAP (MD5 je nepraktičan) na većim enterprizima jer AD ne podržava izmjene tipa 802.1x autentifikacije preko group policy-a(cert je default).
Certifikati su cool, osim ako ne želiš omogućiti da se više usera prijavljuje na isti stroj, ili da svatko okolo hoda sa svojim Certom na USB sticku. Iako ta opcija sa Certom je primjenjiva jedino u idiot free okruženjima.
Meni se opcija da se kontrolira port-access putem Radiusa više sviđa od sticky opcije na switchu, mada mi se čini da čovjek ne želi cijeli elaborat oko toga nego što jednostavnije rješenje da se zaštiti od astronauta koji svašta priključuju u mrežu.
 
Odgovor na temu

markom
Marko Milivojević
Network Engineer
Google
Mountain View

Član broj: 18427
Poruke: 4227
*.du.xdsl.is.

Sajt: https://markom.rs


+16 Profil

icon Re: Cisco Switch port security08.05.2007. u 14:08 - pre 206 meseci
802.1X takođe ima problem s tim ako je na port vezano više uređaja, npr. ne-Cisco IP telefon i PC. Takođe, u service-provider okruženju, dot1x je praktično neupotrebljiv.

Oba alata imaju svoju namenu, kao i prednosti i mane.
 
Odgovor na temu

[es] :: Enterprise Networking :: Cisco Switch port security

[ Pregleda: 3035 | Odgovora: 8 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.