CiscoTR.COM / Cisco.Gen.TR


Geri git   CiscoTR.COM / Cisco.Gen.TR > CISCO > Cisco Switch

Kayıt ol Etiketler Yardım Üye Listesi Ajanda Arama Bugünki Mesajlar Bütün Forumları okunmuş kabul et
  #1 (permalink)  
Alt 02-17-2008, 00:25
Generous - ait Kullanıcı Resmi (Avatar)
Junior Member
 
Üyelik tarihi: Dec 2007
Mesajlar: 18
Arrow Switchport Port-Security , Switchlerde MAC Adresi sınırlandırılıması ??

switch in portlarının sadece belli bir mac adresinin baglantısını saglamasını mesela aa:bb:cc:dd:ee mac adresli bir bilgisayardan başka bir bilgisayarın o portan cıkmasını engellemek aynı anda iki yada fazla mac adresi algılanırsa portun shut edilmesini naısl hangi komutlarla saglıyabilrim
şimdiden teşşekurler
Alıntı ile Cevapla
  #2 (permalink)  
Alt 02-18-2008, 08:58
burner - ait Kullanıcı Resmi (Avatar)
Yönetici
 
Üyelik tarihi: Dec 2007
Mesajlar: 170
Standart

3560(config-if)#switchport port-security -->1
3560(config-if)#switchport port-security violation [protect | restrict | shutdown] --->2
3560(config-if)#switchport port-security mac-address aa:bb:cc:dd:ee --->3
3560(config-if)#switchport port-security maximum 1 --->4

1-port guvenligini devreye sokar
2-port guvenligi ihlali durumunda ne yapacagini belirtir( protected=sadece unauthorize traffigi drop eder, restrict=violation sayisini yukseltir, shutdown=port u kapatir )
recovering the port
ya
once 1. "shut" sonrada 2. "no shut" yaparsin (note:sadece no shut port u recover yapmaz)
yada
errdisable recovery cause psecure-violation (global config mode)
3-staticaly mac adres tanitmasi
4-kactane mac adresine izin oldugunu belirtir(1 , 2 , 3, ....)

mac adress tanitilmasi : dynamic, static, sticky(dynamic gibi)

daha fazlasi icin:
http://www.ciscopress.com/articles/a...99029&seqNum=3
http://www.cisco.com/en/US/docs/swit.../port_sec.html

iyi gunler

Konu burner tarafından (02-18-2008 Saat 09:01 ) değiştirilmiştir..
Alıntı ile Cevapla
  #3 (permalink)  
Alt 02-29-2008, 12:55
hakan - ait Kullanıcı Resmi (Avatar)
Moderator
 
Üyelik tarihi: Feb 2008
Mesajlar: 191
Standart

bir porta sadece 1 adet mac adresi atıyacaksanız yukarıdaki anlatım işinize yarıyacaktır lakin aynı port üzerinden birden fazla mac adresinin çıkmasını istiyorsanız da bunlar mac table static olarak atamalısınız zira sw mac table' ında bulunan adresleri her 300 sn' de bir siler bunun için config mod da

Switch(config)# mac-address-table static [aa:bb:cc:dd:ee] vlan 3 [artık hangi vlandaysa] interface FastEthernet [../..]

bu şekilde static olara mac table adresileri atamanız gerekir

kolay gelsin...
Alıntı ile Cevapla
  #4 (permalink)  
Alt 02-29-2008, 14:30
sdttn_58 - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Jan 2008
Nerden: Baku & .ılı.CiscoTR.ılı.
Yaş: 22
Mesajlar: 342
sdttn_58 - MSN üzeri Mesaj gönder
Standart

peki hocam bu mac-address-table switch restart olursa gitmiyomu ?
__________________
66 Vatan,10 ( Baku)Mekân...

Azerbaycan Teknik Üniversitesi Bilgisayar Sistemleri ve Ağları

CCNP Yolunda ufak adımlarla...
Alıntı ile Cevapla
  #5 (permalink)  
Alt 03-01-2008, 09:03
burner - ait Kullanıcı Resmi (Avatar)
Yönetici
 
Üyelik tarihi: Dec 2007
Mesajlar: 170
Standart

Alıntı:
sdttn_58´isimli üyeden Alıntı Mesajı göster
peki hocam bu mac-address-table switch restart olursa gitmiyomu ?
Alıntı:
hakan-58´isimli üyeden Alıntı Mesajı göster
bir porta sadece 1 adet mac adresi atıyacaksanız yukarıdaki anlatım işinize yarıyacaktır lakin aynı port üzerinden birden fazla mac adresinin çıkmasını istiyorsanız da bunlar mac table static olarak atamalısınız zira sw mac table' ında bulunan adresleri her 300 sn' de bir siler bunun için config mod da?
mac adress tanitilmasi : dynamic, static, sticky(dynamic gibi) dedim yanilmiyor isem;

#switchport port-security maximum 100 ----> (sayi degistirebilirsin)
#switchport port-security mac-address sticky

o porta bagli bulunan kactane mac var ise hepsi dynamic oarak running config ne kaydeder
#sh run
bundan sonrada yapacagin bir islem daha kaliyor tamemen kalici yapmak icin...save butun mac add startup conifig...hic silinmez sen erase nvram demedigin surece...

#wr

yada

#copy run start

reboot your sw nezaman istersen...

tesekkurler

Konu burner tarafından (03-01-2008 Saat 09:14 ) değiştirilmiştir..
Alıntı ile Cevapla
  #6 (permalink)  
Alt 03-02-2008, 06:27
yaman - ait Kullanıcı Resmi (Avatar)
Moderator
 
Üyelik tarihi: Dec 2007
Nerden: Londra
Yaş: 27
Mesajlar: 140
Standart

Alıntı:
sdttn_58´isimli üyeden Alıntı Mesajı göster
peki hocam bu mac-address-table switch restart olursa gitmiyomu ?
STATIC - yane switchi ayarlraken sen kendin switche birsyler soylersen bu static olur
DYNAMIC - switch bu bilgiyi otomatikman kenidisi ogrenmis olur senin mudahalen disinda.

Switch restart oldugunda, eger config kayit edilmisse bu MAC kaybolmaz, yane sen switche diyorsunki, arkadas ne olursa olsun ben xx nolu portta xx nolu MAC'i kabul ederim olay bitmistir....

Eger switche asagidaki gibi STATIC belirtmeden config yaparsan, swicth ilk ogrendigi 2 DYNAMIC MAC adresi kabul eder, switch restart olursa ve sen baska 2 MAC'i bu porta verirsen bu kez onlrai kabul eder. Ama MAC'lar kabul olduktan sonra sanirim ancak restart bu isi temizler.

SWITCH(config)# int fa0/0
SWITCH(config)#Switchport port-securty
SWITCH(config)#switchport port-security maximum 2
__________________
Yaman

Konu yaman tarafından (03-02-2008 Saat 06:32 ) değiştirilmiştir..
Alıntı ile Cevapla
  #7 (permalink)  
Alt 03-05-2008, 13:00
Senior Member
 
Üyelik tarihi: Oct 2007
Nerden: İSTANBUL
Yaş: 27
Mesajlar: 325
Standart

ben bile aladıysam tamamıdr.. tşkler.. herkese...
__________________
CCNA Eğitim Bitti, sınava Az Kaldı.
CCNP Eğitim Devam Ediyor.
Alıntı ile Cevapla
  #8 (permalink)  
Alt 03-05-2008, 17:12
root
 
Mesajlar: n/a
Standart

bir de switchport protected dersiniz ki adam hem kendi mac'inde olmali hem de gidebilecegi mac'lar kisitlanmalidir
Alıntı ile Cevapla
Cevapla


Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz klasörü seçiniz

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Switchlerde VTP Sorunu (VLAN Trunking Protocol) Generous Virtual Local Area Networks (VLAN)
14 10-29-2008 13:36
RE: cisco 2960 port security Fuat Kilic -X \(fkilic - Adecco at Cisco\) Cisco-ttl ( Cisco Teknik Tartisma Listesi ) 0 02-09-2008 20:07
RE: switch port security Cisco-ttl ( Cisco Teknik Tartisma Listesi ) 12 02-09-2008 19:55
YNT: switch port security Serkan Ustundag Cisco-ttl ( Cisco Teknik Tartisma Listesi ) 1 02-09-2008 19:55
SwitchPort Port-Security blewus Cisco Switch 2 01-01-2008 00:26


Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 22:28


Powered by vBulletin Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
CiscoTR.COM - Cisco Forum
3 5 72 73 74 75 81 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 143 146 147 148 149 150 151 152 153 154 155 156