| |||||||
| Kayıt ol | Etiketler | Yardım | Üye Listesi | Ajanda | Arama | Bugünki Mesajlar | Bütün Forumları okunmuş kabul et |
| ||||
| 3560(config-if)#switchport port-security -->1 3560(config-if)#switchport port-security violation [protect | restrict | shutdown] --->2 3560(config-if)#switchport port-security mac-address aa:bb:cc:dd:ee --->3 3560(config-if)#switchport port-security maximum 1 --->4 1-port guvenligini devreye sokar 2-port guvenligi ihlali durumunda ne yapacagini belirtir( protected=sadece unauthorize traffigi drop eder, restrict=violation sayisini yukseltir, shutdown=port u kapatir ) recovering the port ya once 1. "shut" sonrada 2. "no shut" yaparsin (note:sadece no shut port u recover yapmaz) yada errdisable recovery cause psecure-violation (global config mode) 3-staticaly mac adres tanitmasi 4-kactane mac adresine izin oldugunu belirtir(1 , 2 , 3, ....) mac adress tanitilmasi : dynamic, static, sticky(dynamic gibi) daha fazlasi icin: http://www.ciscopress.com/articles/a...99029&seqNum=3 http://www.cisco.com/en/US/docs/swit.../port_sec.html iyi gunler Konu burner tarafından (02-18-2008 Saat 09:01 ) değiştirilmiştir.. |
| ||||
| bir porta sadece 1 adet mac adresi atıyacaksanız yukarıdaki anlatım işinize yarıyacaktır lakin aynı port üzerinden birden fazla mac adresinin çıkmasını istiyorsanız da bunlar mac table static olarak atamalısınız zira sw mac table' ında bulunan adresleri her 300 sn' de bir siler bunun için config mod da Switch(config)# mac-address-table static [aa:bb:cc:dd:ee] vlan 3 [artık hangi vlandaysa] interface FastEthernet [../..] bu şekilde static olara mac table adresileri atamanız gerekir kolay gelsin... |
| ||||
| Alıntı:
Alıntı:
#switchport port-security maximum 100 ----> (sayi degistirebilirsin) #switchport port-security mac-address sticky o porta bagli bulunan kactane mac var ise hepsi dynamic oarak running config ne kaydeder #sh run bundan sonrada yapacagin bir islem daha kaliyor tamemen kalici yapmak icin...save butun mac add startup conifig...hic silinmez sen erase nvram demedigin surece... #wr yada #copy run start reboot your sw nezaman istersen... tesekkurler Konu burner tarafından (03-01-2008 Saat 09:14 ) değiştirilmiştir.. |
| ||||
| Alıntı:
DYNAMIC - switch bu bilgiyi otomatikman kenidisi ogrenmis olur senin mudahalen disinda. Switch restart oldugunda, eger config kayit edilmisse bu MAC kaybolmaz, yane sen switche diyorsunki, arkadas ne olursa olsun ben xx nolu portta xx nolu MAC'i kabul ederim olay bitmistir.... Eger switche asagidaki gibi STATIC belirtmeden config yaparsan, swicth ilk ogrendigi 2 DYNAMIC MAC adresi kabul eder, switch restart olursa ve sen baska 2 MAC'i bu porta verirsen bu kez onlrai kabul eder. Ama MAC'lar kabul olduktan sonra sanirim ancak restart bu isi temizler. SWITCH(config)# int fa0/0 SWITCH(config)#Switchport port-securty SWITCH(config)#switchport port-security maximum 2
__________________ Yaman Konu yaman tarafından (03-02-2008 Saat 06:32 ) değiştirilmiştir.. |
![]() |
| Seçenekler | |
| Stil | |
|
|
Benzer Konular | ||||
| Konu | Konuyu Başlatan | Forum | Cevaplar | Son Mesaj |
| Switchlerde VTP Sorunu (VLAN Trunking Protocol) | Generous | Virtual Local Area Networks (VLAN) | 14 | 10-29-2008 13:36 |
| RE: cisco 2960 port security | Fuat Kilic -X \(fkilic - Adecco at Cisco\) | Cisco-ttl ( Cisco Teknik Tartisma Listesi ) | 0 | 02-09-2008 20:07 |
| RE: switch port security | Cisco-ttl ( Cisco Teknik Tartisma Listesi ) | 12 | 02-09-2008 19:55 | |
| YNT: switch port security | Serkan Ustundag | Cisco-ttl ( Cisco Teknik Tartisma Listesi ) | 1 | 02-09-2008 19:55 |
| SwitchPort Port-Security | blewus | Cisco Switch | 2 | 01-01-2008 00:26 |