Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco Small Business 300 Serie Administratorhandbuch Seite 388

Managed switches
Vorschau ausblenden Andere Handbücher für Small Business 300 Serie:
Inhaltsverzeichnis

Werbung

18
HINWEIS
SCHRITT 1
SCHRITT 2
SCHRITT 3
379
Administratorhandbuch für Managed Switches der Serien 200, 300 und 500 von Cisco Small Business (Interne Version)
Wenn ein Frame von einer neuen MAC-Adresse durch einen Port erkannt wird, bei
dem er nicht autorisiert ist (der Port ist auf klassische Weise gesperrt, und die
MAC-Adresse ist neu, oder der Port ist dynamisch gesperrt, und die Höchstzahl
erlaubter Adressen wurde überschritten), wird der Schutzmechanismus
ausgelöst, und eine der folgenden Aktionen wird ausgeführt:
Der Frame wird verworfen.
Der Frame wird weitergeleitet.
Der Port wird heruntergefahren.
Wenn die sichere MAC-Adresse von einem anderen Port erkannt wird, wird der
Frame weitergeleitet, die MAC-Adresse wird von diesem Port jedoch nicht
gelernt.
Zusätzlich zu diesen beiden Aktionen können Sie auch Traps erstellen und deren
Frequenz und Anzahl begrenzen, um eine Überlastung der Geräte zu vermeiden.
Wenn Sie 802. 1 X an einem Port verwenden möchten, muss sich dieser im
Mehrfachhostmodus oder Mehrfachsitzungsmodus befinden. Die Portsicherheit an
einem Port kann nicht festgelegt werden, wenn sich der Port im Einzelmodus
befindet (siehe Seite „802. 1 X, Host- und Sitzungsauthentifizierung").
So konfigurieren Sie die Portsicherheit:
Klicken Sie auf Sicherheit > Portsicherheit.
Wählen Sie die Schnittstelle aus, die geändert werden soll, und klicken Sie auf
Bearbeiten.
Geben Sie die Parameter ein.
Schnittstelle: Wählen Sie den Namen der Schnittstelle.
Schnittstellenstatus: Aktivieren Sie die Sperrung des Ports.
Lernmodus: Wählen Sie die Art der Port-Sperre. Damit dieses Feld
konfiguriert werden kann, muss der Status der Schnittstelle „nicht gesperrt"
sein. Der Lernmodus wird nur dann aktiviert, wenn das Feld
Schnittstellenstatus gesperrt ist. Um den Lernmodus zu ändern, muss die
Eingabe unter „Schnittstellenstatus" gelöscht werden. Nach dem Ändern
des Lernmodus kann „Schnittstellenstatus" wieder eingegeben werden.
Folgende Optionen sind möglich:
-
Klassische Sperre: Der Port wird sofort gesperrt, ungeachtet der Anzahl
bisher gelernter Adressen.
Sicherheit
Konfigurieren der Portsicherheit

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis