24 February 2017

Tutorial Port Security Switch Cisco

TUTORIAL PORT SECURITY SWITCH CISCO
by Aldi Pratama


Port Security pada Switch Cisco, fungsinya agar kita bisa mengatur port yang di gunakan atau yang telah kita setting, jadi jika ada orang lain yang mencolokan kabel ke switch yang telah di amankan maka orang tersebut tidak akan bisa connect karena port tersebut telah di amankan untuk Pc yang semestinya.
Ada 3 violation yang bisa kita pilih ketika suatu port pada switch di gunakan oleh Pc yang tidak semestinya

  1. Protect        : data yang dikirim melalui port tersebut akan dibiarkan tidak di kirimkan.
  2. Restrict       : seperti protect namun dengan mengirimkan notifikasi dengan snmp.
  3. Shutdown   : port-nya akan di shutdown secara otomatis, untuk mengembalikannya shutdown                        lagi portnya secara manual, kemudian no shutdown kembali.
Sebelumnya masing-masing Pc kita beri Ip, dan lakukan cek kirim pesan apakah successful apa tidak, jika telah successful seperti gambar di bawah selanjutnya kita konfigurasi Port Security pada switch

Pertama kita klik switchnya dan kita konfigurasi

Switch>en
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#int fa 0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security mac-address sticky
Switch(config-if)#switchport port-security violation restrict
Switch(config-if)#exi
Switch(config)#int fa 0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security mac-address sticky
Switch(config-if)#switchport port-security violation shutdown
Switch(config-if)#exi
Switch(config)#int fa 0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security mac-address sticky
Switch(config-if)#switchport port-security violation protect
Switch(config-if)#exit
Switch(config)#

untuk melihat hasil konfigurasi Port Security
Setelah itu cara pengetesannya kita ubah port pada masing-masing Pc yang tersambung dengan switch, dan coba ping kembali atau kirim pesan.
Jika telah gagal mengirim pesan seperti gambar di atas maka konfigurasi kita berhasil, terlihat pada interface eth 0/2 bertanda merah itu menandakan bahwa portnya telah di shutdown secara otomatis karna sebelumnya saat kita konfigurasi pada interface 0/2 kita memberi perintah shutdown


SEMOGA BERMANFAAT


Location: Jl. Panaragan Kidul 03

0 comments:

Post a Comment