Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
->PC2(192.168.0.12/24)
Visualizar se possui alguma configurao de port security no switch
sw-fertorres-01#show port-security
sw-fertorres-01#
Seno aparecer nada no possui configurao de port security
Para visualizar a interface de segurana de uma porta
sw-fertorres-01#show port-security interface f0/1
Na interface alterar para modo de access
sw-fertorres-01#conf t
sw-fertorres-01(config)#int f0/1
sw-fertorres-01(config-if)#switchport mode access
Ainda na mesma interface, habilitar o port security
sw-fertorres-01(config-if)#switchport port-security
O port security possui 3 opes(mac-address, maximum e violation(ativada
por padro))
Usando a 1 opo de maximum do port security limitando a
quantidade de MAC conectada a porta, dando um shutdown na
porta caso ultrapasse a quantidade mxima de MAC
sw-fertorres-01(config-if)#switchport port-security maximum 1
sw-fertorres-01(config-if)#exit
sw-fertorres-01(config)#exit
!Ideal que o mnimo de portas setadas na opo maximum seja 2
caso possua um tel na mesma porta
Visualizando a tabela de endereos MAC
sw-fertorres-01#show mac address-table
Usando a 2 opo de violation(no aparce no show run pois j
padro) port security, evitar que a porta seja dropada, o violation
possui 3 opes(protect,restrict e shutdown(ativada por padro))
Protect(aps ultrapassar o limite mximo de MAC na porta no
deixa que a nova mquina comunicar, no dropa a porta e no gera
log
sw-fertorres-01#conf t
sw-fertorres-01#int f0/1
sw-fertorres-01#switchport port-security violation protect
Restrict(faz a mesma coisa que o protect porem este gera log)
sw-fertorres-01# conf t
sw-fertorres-01# int f0/1
sw-fertorres-01# switchport port-security violation restrict
Usando a 3 opo de mac-address() do port security que possui
duas opes(H.H.H e sticky(ativado por padro))
Configurao manual de mac
sw-fertorres-01#conf t
sw-fertorres-01#int f0/1
sw-fertorres-01#switchport port-security mac-address
Ilustrao na aula 2
Switch 24TT
> 7960 IP Phone > PC1(192.168.0.1/24)
->PC2(192.168.0.12/24)
-> PC3(192.168.0.13/24)
Switch-PT-Empty
> PC0 (192.168.0.10/24)
O port security a configurao na porta geralmente tem um script
pronto
sw-fertorres-01#conf t
sw-fertorres-01#int f0/1
sw-fertorres-01#switchport port-security mac-address