Who the fuck is St tweeker?

Enthusiat programer, I began this notes as a preparation for the ccna test, I hope Ill pass it, enjoy!

jueves, 13 de marzo de 2008

Seguridad de puertos

Cunado se conoce la información del dispositivos que se conceta a cada puerto se puede configurar el switch para que solo reciba frames de dispositivos conocidos, así que cualquier intento de conexión de otro dispositivo a los puertos es descartado.

  1. Se habilita el puerto como de acceso con el comando switchport mode access
  2. Se habilita la seguridad en el puerto con el comando: switchport port-security
  3. Especifica el número maximo de direcciones MAc asociadas con el puerto con el comando: switchport port-security maximum (el default es una dirección MAC)
  4. Define la acción a realizar cuando un dispositivo desconocido intente enviar frames con el comando switchport port-security violation {protect|restrict|shutdown} el dafault es shutdown).
  5. Especifica las direcciones MAc permitidas para acceder a ese puerto con el comando switchport port-security mac-addres
  6. Se puede usar el sticky learnign para que de manera dinámica se aprendan las direcciones MAC con el comando switchport port-security mac-address sticky

No hay comentarios: