Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco Small Business 300 Serie Administratorhandbuch Seite 389

Managed switches
Vorschau ausblenden Andere Handbücher für Small Business 300 Serie:
Inhaltsverzeichnis

Werbung

Sicherheit
Konfigurieren der Portsicherheit
SCHRITT 4
Administratorhandbuch für Managed Switches der Serien 200, 300 und 500 von Cisco Small Business (Interne Version)
-
Beschränkte dynamische Sperre: Der Port wird gesperrt, indem die
aktuell mit dem Port assoziierten dynamischen MAC-Adressen gelöscht
werden. Der Port lernt Adressen bis zur Höchstzahl erlaubter Adressen.
Sowohl erneutes Lernen als auch die Fälligkeit von MAC-Adressen sind
aktiviert.
-
Permanent sichern: Behält die aktuellen dem Port zugeordneten
dynamischen MAC-Adressen bei und lernt die maximale Anzahl der am
Port zulässigen Adressen (festgelegt mit Maximale Anzahl zulässiger
Adressen). Neulernen und Fälligkeit sind aktiviert.
-
Bei Zurücksetzen sicher löschen: Löscht nach dem Zurücksetzen die
aktuellen dynamischen MAC-Adressen, die dem Port zugeordnet sind. Es
können so viele MAC-Adressen zum Löschen beim Zurücksetzen gelernt
werden, wie maximal am Port zulässig sind. Neulernen und Fälligkeit sind
deaktiviert.
Max. Anzahl zulässiger Adressen: Geben Sie die Höchstzahl an MAC-
Adressen ein, die vom Port gelernt werden können, wenn der Lernmodus
Beschränkte dynamische Sperre aktiviert ist. Die Zahl 0 bedeutet, dass von
der Schnittstelle nur statische Adressen unterstützt werden.
Aktion bei Verstoß: Wählen Sie die Aktion, die auf Pakete angewendet
werden soll, die bei einem gesperrten Port eingehen. Folgende Optionen
sind möglich:
-
Verwerfen: Pakete von nicht gelernten Quellen werden verworfen.
-
Weiterleiten: Pakete von einer unbekannten Quelle werden
weitergeleitet, ohne dass die MAC-Adresse gelernt wird.
-
Herunterfahren: Pakete von nicht gelernten Quellen werden verworfen,
und der Port wird heruntergefahren. Der Port bleibt geschlossen, bis er
wieder aktiviert oder das Gerät neu gestartet wird.
Trap: Wählen Sie die Aktivierung von Traps, wenn ein Paket bei einem
gesperrten Port eingeht. Dies ist relevant bei Verstößen gegen Sperren. Bei
der klassischen Sperre ist jede empfangene neue Adresse ein Verstoß. Bei
der beschränkten dynamischen Sperre ist jede neue Adresse, die die
Höchstzahl erlaubter Adressen überschreitet, ein Verstoß.
Trap-Frequenz: Geben Sie die Mindestzeit in Sekunden ein, die zwischen
Traps verstreichen soll.
Klicken Sie auf Übernehmen. Die Portsicherheit wird geändert und die aktuelle
Konfigurationsdatei wird aktualisiert.
18
380

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis