Herunterladen Inhalt Inhalt Diese Seite drucken

Konfigurieren Der Portsicherheit - Cisco Small Business 300 Serie Administratorhandbuch

Managed switches
Vorschau ausblenden Andere Handbücher für Small Business 300 Serie:
Inhaltsverzeichnis

Werbung

Sicherheit

Konfigurieren der Portsicherheit

SCHRITT 4
Konfigurieren der Portsicherheit
Administratorhandbuch für Managed Switches der Serien 200, 300 und 500 von Cisco Small Business (Interne Version)
-
Multicast und Broadcast: Zählt Multicast- und Broadcast-Verkehr
zusammen und vergleicht die Summe mit dem Bandbreiten-
Schwellenwert.
-
Nur Broadcast: Vergleicht nur den Broadcast-Datenverkehr mit dem
Bandbreiten-Schwellenwert.
Klicken Sie auf Übernehmen. Die Sturmsteuerung wird geändert und die aktuelle
Konfigurationsdatei wird aktualisiert.
Die Netzwerksicherheit kann erhöht werden, indem der Zugriff auf einen Port auf
Benutzer mit bestimmten MAC-Adressen beschränkt wird. Die MAC-Adressen
können entweder dynamisch gelernt oder statisch konfiguriert werden.
Durch die Portsicherheitsfunktion werden empfangene und gelernte Pakete
überwacht. Der Zugriff auf gesperrte Ports ist beschränkt auf Benutzer mit
bestimmten MAC-Adressen.
Es gibt vier Modi der Portsicherheit:
Klassische Sperre: Alle gelernten MAC-Adressen im Port werden
gesperrt, und der Port lernt keine neuen MAC-Adressen. Die gelernten
Adressen unterliegen keiner Fälligkeit und werden nicht erneut gelernt.
Beschränkte dynamische Sperre: Das Gerät lernt MAC-Adressen bis zum
konfigurierten Grenzwert erlaubter Adressen. Nach Erreichen des
Grenzwerts lernt das Gerät keine weiteren Adressen. In diesem Modus
unterliegen die gelernten Adressen der Fälligkeit und müssen erneut
gelernt werden.
Permanent sichern: Behält die aktuellen dem Port zugeordneten
dynamischen MAC-Adressen bei und lernt die maximale Anzahl der am
Port zulässigen Adressen (festgelegt mit „Maximale Anzahl zulässiger
Adressen"). Neulernen und Fälligkeit sind deaktiviert.
Bei Zurücksetzen sicher löschen: Löscht nach dem Zurücksetzen die
aktuellen dynamischen MAC-Adressen, die dem Port zugeordnet sind. Es
können so viele MAC-Adressen zum Löschen beim Zurücksetzen gelernt
werden, wie maximal am Port zulässig sind. Neulernen und Fälligkeit sind
deaktiviert.
18
378

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis