Herunterladen Diese Seite drucken

Cisco 300 Serie Administratorhandbuch Seite 332

Vorschau ausblenden Andere Handbücher für 300 Serie:

Werbung

Konfigurieren der Sicherheitsfunktionen
HINWEIS
SCHRITT 1
SCHRITT 2
SCHRITT 3
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Wenn ein Frame von einer neuen MAC-Adresse durch einen Port erkannt wird, bei
dem er nicht autorisiert ist (der Port ist auf klassische Weise gesperrt, und die
MAC-Adresse ist neu, oder der Port ist dynamisch gesperrt, und die Höchstzahl
erlaubter Adressen wurde überschritten), wird der Schutzmechanismus
ausgelöst, und eine der folgenden Aktionen wird ausgeführt:
Der Frame wird verworfen.
Der Frame wird weitergeleitet.
Der Port wird heruntergefahren.
Wenn die sichere MAC-Adresse von einem anderen Port erkannt wird, wird der
Frame weitergeleitet, die MAC-Adresse wird von diesem Port jedoch nicht
gelernt.
Zusätzlich zu diesen beiden Aktionen können Sie auch Traps erstellen und deren
Frequenz und Anzahl begrenzen, um eine Überlastung der Geräte zu vermeiden.
Wenn Sie 802. 1 X an einem Port verwenden möchten, muss sich dieser im
Mehrfachhostmodus oder Mehrfachsitzungsmodus befinden. Die Portsicherheit an
einem Port kann nicht festgelegt werden, wenn sich der Port im Einzelmodus
befindet (siehe Seite 802. 1 X, Host- und Sitzungsauthentifizierung).
So konfigurieren Sie die Portsicherheit:
Klicken Sie auf Sicherheit > Portsicherheit. Die Seite Portsicherheit wird
angezeigt.
Wählen Sie die Schnittstelle aus, die geändert werden soll, und klicken Sie auf
Bearbeiten. Die Seite Schnittstelleneinstellungen für Portsicherheit bearbeiten
wird angezeigt.
Geben Sie die Parameter ein.
Schnittstelle: Wählen Sie den Namen der Schnittstelle.
Schnittstellenstatus: Aktivieren Sie die Sperrung des Ports.
Lernmodus: Wählen Sie die Art der Port-Sperre. Damit dieses Feld
konfiguriert werden kann, muss der Status der Schnittstelle "nicht gesperrt"
sein. Der Lernmodus wird nur dann aktiviert, wenn das Feld
Schnittstellenstatus gesperrt ist. Um den Lernmodus zu ändern, muss die
Eingabe unter "Schnittstellenstatus" gelöscht werden. Nach dem Ändern des
Lernmodus kann "Schnittstellenstatus" wieder eingegeben werden.
Folgende Optionen sind möglich:
17
323

Werbung

loading