Port Security ini adalah judul postingaku kali ini, yap kali ini kita akan lab about Port Security pada perangkat switch cisco. Port Security yg dimakud adalah port interface pada switch yg hanya dapat digunakan pada mac address tertentu,
Konfigurasi
Switch(config-if)#int fa0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security mac-address sticky
Switch(config-if)#switchport port-security violation restrict
Switch(config-if)#int fa0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security mac-address sticky
Switch(config-if)#switchport port-security violation shutdown
Owh belum tak jelasin tentang modenya ya? berikut modenya
1. Protect: data yang dikirimkan dari port tersebut akan dibiarkan dan tidak akan dikirimkan
2. Restrict: hampir seperti Protect tetapi akan mengirimkan notifikasi dengan SNMP
3. Shutdown: port akan dishutdwon otomatis, untuk mengaktifkannya kembali bisa dengan menggunakan perintah no shutdown dengan console atau telnet
Sticky artinya mac address yg pertama kali masuk, maka mac-address itulah yg bakal digunakan
Sekian dulu yak, tunggu update update lainnya......
Konfigurasi
Switch(config-if)#int fa0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security mac-address sticky
Switch(config-if)#switchport port-security violation restrict
Switch(config-if)#int fa0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security mac-address sticky
Switch(config-if)#switchport port-security violation shutdown
Owh belum tak jelasin tentang modenya ya? berikut modenya
1. Protect: data yang dikirimkan dari port tersebut akan dibiarkan dan tidak akan dikirimkan
2. Restrict: hampir seperti Protect tetapi akan mengirimkan notifikasi dengan SNMP
3. Shutdown: port akan dishutdwon otomatis, untuk mengaktifkannya kembali bisa dengan menggunakan perintah no shutdown dengan console atau telnet
Sticky artinya mac address yg pertama kali masuk, maka mac-address itulah yg bakal digunakan
Sekian dulu yak, tunggu update update lainnya......
EmoticonEmoticon