La capture d'écran suivante sert d'illustration.
La protection par filtrage MAC offre une protection simple contre les accès indésirables au
réseau. Néanmoins, elle ne protège pas contre l'attaque répandue du "MAC Spoofing", par
exemple.
5.1.4. Sécurité des ports avec paramètres de Limit Control
Si des switches non gérés avec des terminaux sont connectés au switch barox, il est
recommandé d'utiliser le Limit Control. Cette fonction empêche en principe les autres terminaux
IP/Ethernet indésirables d'avoir accès à la communication réseau sur les por ts libres des
switches non gérés. Pour des raisons de planification, il faut déterminer le nombre total de
terminaux réseau, y compris le switch non géré connecté au port correspondant du switch barox.
Exemple : Si un switch non géré avec 3 autres terminaux réseau est connecté au port 2 du
switch barox, le nombre total de la limite est de 4. La configuration doit d'abord être activée.
Ensuite, on active le port correspondant, on fixe la limite et on active l'action sélectionnée
en cas de dépassement. L'apprentissage des terminaux est activé et rendu possible par la
fonction "Sticky". Lors de la configuration, il est nécessaire que les appareils soient
physiquement connectés au switch barox au niveau du port à configurer. Vous trouverez
ci-dessous une illustration des réglages.
barox Kommunikation
34