Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Čo robí príkaz Switchport Port-Security Commant?

Príkaz „Switchport Port-Security` v kontexte prepínačov Cisco umožňuje zabezpečenie portu na konkrétnom porte. Zabezpečenie portu je funkcia, ktorá riadi, ktoré zariadenia sa môžu pripojiť k portu prepínača, čím sa zvýši zabezpečenie siete tým, že zabraňuje neoprávnenému prístupu. Ak je povolený, v podstate vytvorí zoznam riadenia prístupu (ACL) pre port.

Bez ďalšej konfigurácie jednoducho povolenie „Switchport Port-Security“ nerobí veľa samostatne. Jeho sila pochádza z ich kombinácie s inými príkazmi na bezpečnosť portov. Tieto príkazy definujú * Ako * funguje zabezpečenie portu, špecifikuje veci ako:

* `Maximálne zabezpečenie portov Tým sa nastaví maximálny počet povolených adries MAC na porte. Ak sa viac ako tento počet jedinečných adries MAC pokúsi pripojiť, port sa vypne. Toto je najbežnejšie a najdôležitejšie prostredie.

* `Porušenie port-bezpečnosti `: Toto definuje, čo sa stane, keď dôjde k porušeniu (napr. Prekračujúci maximálny počet adries MAC alebo porušenie iných pravidiel bezpečnosti prístavov). Bežné akcie zahŕňajú:

* `Shutdown`:Port je zakázaný.

* `Protect`:Porušenie je prihlásené, ale port zostáva v prevádzke.

* „Obmedzenie“:Podobne ako v oblasti ochrany, ale budúce porušenia môžu vyvolať vypnutie.

* `Port-Security MAC-ADDRESS Sticky`: Tento príkaz sa automaticky naučí Mac adries a pridá ich do zoznamu prístupu zabezpečenia portu. Pretrváva adresy MAC aj po reštarte prepínača. Toto sa často používa v kombinácii s „maximálnym“.

* `Port-Security Mac-address `: Umožňuje vám explicitne pridávať konkrétne adresy MAC do zoznamu povolených portu.

Stručne povedané, `Switchport Port-Security` je príkaz * povolený *, ale jeho efektívnosť závisí úplne od nasledujúcej konfigurácie pomocou vyššie uvedených príkazov. Je to nadácia pre celý rad opatrení na bezpečnosť portov, ktoré pomáhajú predchádzať záplavovým útokom MAC, neoprávneným prístupom zariadenia a ďalším porušeniam bezpečnosti.

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené