Télécharger Imprimer la page

Cisco Sx350 Guide D'administration page 532

Masquer les pouces Voir aussi pour Sx350:

Publicité

20
Sécurité des ports
REMARQUE
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
La sécurité des ports ne peut pas être activée sur les ports sur lesquels 802.1X est activé
les ports qui ont été définis comme destination SPAN
Vous pouvez accroître la sécurité réseau en limitant l'accès à un port pour des utilisateurs
disposant d'adresses MAC spécifiques. Les adresses MAC peuvent être apprises de façon
dynamique ou configurées de manière statique.
La sécurité des ports surveille les paquets reçus et appris. L'accès aux ports verrouillés est
limité aux utilisateurs disposant d'adresses MAC spécifiques.
La sécurité des ports dispose de quatre modes :
Verrouillage classique : toutes les adresses MAC apprises sur le port sont verrouillées
et le port n'apprend aucune nouvelle adresse MAC. Les adresses apprises ne sont pas
soumises à un délai d'expiration ni à un réapprentissage.
Verrouillage dynamique limité : le périphérique apprend des adresses MAC jusqu'à
la limite configurée des adresses autorisées. Une fois la limite atteinte, le périphérique
n'apprend pas d'adresses supplémentaires. Dans ce mode, les adresses sont soumises à
un délai d'expiration ainsi qu'à un réapprentissage.
Sécurisé en permanence : conserve les adresses MAC dynamiques actuellement
associées au port et apprend au maximum le nombre d'adresses autorisées sur le port
(défini par l'option Nombre max. d'adresses autorisées). Les opérations de
réapprentissage et de délai d'expiration sont désactivées.
Suppression sécur. à la réinitialisation : supprime les adresses MAC dynamiques
actuellement associées au port après la réinitialisation. Les nouvelles adresses MAC
peuvent être apprises en tant qu'adresses supprimées à la réinitialisation (Delete-On-
Reset) jusqu'au nombre d'adresses autorisées sur le port. Les opérations de
réapprentissage et de délai d'expiration sont désactivées.
Lorsqu'une trame d'une nouvelle adresse MAC est détectée sur un port sur lequel elle n'est pas
autorisée (le port est verrouillé de façon classique et une nouvelle adresse MAC est détectée
ou bien le port est verrouillé de façon dynamique et le nombre maximal des adresses
autorisées a été dépassé), il est fait appel au mécanisme de protection et l'une des actions
suivantes peut s'appliquer :
La trame est rejetée.
La trame est transmise.
Le port est fermé.
.
Sécurité
Sécurité des ports
ou sur
531

Publicité

loading

Ce manuel est également adapté pour:

Sg350xSg350xgSx550xSg550xg