TUTORIAL PORT SECURITY SWITCH CISCO
by Aldi Pratama
Port Security pada Switch Cisco, fungsinya agar kita bisa mengatur port yang di gunakan atau yang telah kita setting, jadi jika ada orang lain yang mencolokan kabel ke switch yang telah di amankan maka orang tersebut tidak akan bisa connect karena port tersebut telah di amankan untuk Pc yang semestinya.
Ada 3 violation yang bisa kita pilih ketika suatu port pada switch di gunakan oleh Pc yang tidak semestinya
- Protect : data yang dikirim melalui port tersebut akan dibiarkan tidak di kirimkan.
- Restrict : seperti protect namun dengan mengirimkan notifikasi dengan snmp.
- Shutdown : port-nya akan di shutdown secara otomatis, untuk mengembalikannya shutdown lagi portnya secara manual, kemudian no shutdown kembali.
Sebelumnya masing-masing Pc kita beri Ip, dan lakukan cek kirim pesan apakah successful apa tidak, jika telah successful seperti gambar di bawah selanjutnya kita konfigurasi Port Security pada switch
Pertama kita klik switchnya dan kita konfigurasi
Switch>en
Switch#conf
t
Enter
configuration commands, one per line. End with CNTL/Z.
Switch(config)#int
fa 0/1
Switch(config-if)#switchport
mode access
Switch(config-if)#switchport
port-security
Switch(config-if)#switchport
port-security mac-address sticky
Switch(config-if)#switchport
port-security violation restrict
Switch(config-if)#exi
Switch(config)#int
fa 0/2
Switch(config-if)#switchport
mode access
Switch(config-if)#switchport
port-security
Switch(config-if)#switchport
port-security mac-address sticky
Switch(config-if)#switchport
port-security violation shutdown
Switch(config-if)#exi
Switch(config)#int
fa 0/3
Switch(config-if)#switchport
mode access
Switch(config-if)#switchport
port-security
Switch(config-if)#switchport
port-security mac-address sticky
Switch(config-if)#switchport
port-security violation protect
Switch(config-if)#exit
Switch(config)#
untuk melihat hasil konfigurasi Port Security
Setelah itu cara pengetesannya kita ubah port pada masing-masing Pc yang tersambung dengan switch, dan coba ping kembali atau kirim pesan.
Jika telah gagal mengirim pesan seperti gambar di atas maka konfigurasi kita berhasil, terlihat pada interface eth 0/2 bertanda merah itu menandakan bahwa portnya telah di shutdown secara otomatis karna sebelumnya saat kita konfigurasi pada interface 0/2 kita memberi perintah shutdown
0 comments:
Post a Comment