پورت سیکیوریتی
2 پاسخ
سلام بله چنین قابلیتی وجود داره اما ربطی به پورت سکیوریتی نداره.
یه قابلیتی وجود داره که میشه بر اساس event هایی که رخ میده فرمان هایی رو بصورت اتومات اجرا کرد که به eem معروف هست.
تو سناریو شما مثلا ممکنه اینجوری تعریف شده باشه که درصورت دیدن لاگ changed state to down روی پورت خاص یا پورتهای خاص با اجرای فرامین از قبل تنطیم شده اون پورت یا پورتها رو بصورت Administratively Down کرد.
سلام
(Config)#interface اسم پورت
(config-if)#switchport mode access
(config-if)#switchport mac-address ادرس مک دستگاه مجاز برای اتصال به پورت
می تونید از روش sticky هم برای گرفتن مک ادرس دستگاه استفاده کنید.
فعال کردن port security:
(Config-if)# switchport port-security
حالت های port security:
(Config-if)#switchport port-security violation shutdownشما میتونید سه حالت برای پورت port security تعریف کنید:
Shutdown: اگر دستگاه غیر مجاز به پورت متصل بشه پورت خاموش میشه و باید به صورت دستی اونو فعال کرد.
restrict: در این حالت اجازه عبور ترافیک دستگاه غیر مجاز داده نمیشه و فقط لاگ تولید میشه که دستگاه غیر مجاز منصل شده. اگر پورت رو دوباره به دستگاه محاز متصل بشه اجازه عبور ترافیک داده میشه.
protect: مث روش restrict هست، با این تفاوت ک دیگ لاگی تولید نمیشه.