Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco SF 300-08 Administratorhandbuch Seite 242

Serie 300
Vorschau ausblenden Andere Handbücher für SF 300-08:
Inhaltsverzeichnis

Werbung

Konfigurieren der Sicherheitsfunktionen
Konfigurieren der Port-Sicherheit
SCHRITT 1
SCHRITT 2
SCHRITT 3
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
So konfigurieren Sie die Port-Sicherheit:
Klicken Sie auf Sicherheit > Port-Sicherheit. Die Seite Port-Sicherheit wird
angezeigt.
Auf dieser Seite werden Informationen entweder für alle Ports oder für alle LAGs
angezeigt, abhängig von der gewählten Schnittstelle.
Wählen Sie die Schnittstelle aus, die geändert werden soll, und klicken Sie auf
Bearbeiten. Die Seite Schnittstelleneinstellungen für Port-Sicherheit bearbeiten
wird angezeigt.
Geben Sie die Parameter ein.
Schnittstelle: Wählen Sie den Namen der Schnittstelle.
Schnittstellenstatus: Aktivieren Sie die Sperrung des Ports.
Lernmodus: Wählen Sie die Art der Port-Sperre. Damit dieses Feld
konfiguriert werden kann, muss der Status der Schnittstelle "nicht gesperrt"
sein. Der Lernmodus wird nur dann aktiviert, wenn im Feld
Schnittstellenstatus "gesperrt" eingegeben ist. Um den Lernmodus zu
ändern, muss die Eingabe unter "Schnittstellenstatus" gelöscht werden.
Nach dem Ändern des Lernmodus kann "Schnittstellenstatus" wieder
eingegeben werden. Folgende Optionen sind möglich:
-
Klassische Sperre: Der Port wird sofort gesperrt, ungeachtet der Anzahl
bisher gelernter Adressen.
-
Beschränkte dynamische Sperre: Der Port wird gesperrt, indem die
aktuell mit dem Port assoziierten dynamischen MAC-Adressen gelöscht
werden. Der Port lernt Adressen bis zur Höchstzahl erlaubter Adressen.
Sowohl erneutes Lernen als auch die Fälligkeit von MAC-Adressen sind
aktiviert.
Max. Anzahl zulässiger Adressen: Geben Sie die Höchstzahl an MAC-
Adressen ein, die vom Port gelernt werden können, wenn der Lernmodus
Beschränkte dynamische Sperre aktiviert ist. Der zulässige Bereich liegt
zwischen 0 und 256. Der Standard ist 0, was bedeutet, dass nur statische
Adressen von der Schnittstelle unterstützt werden.
Aktion bei Verstoß: Wählen Sie die Aktion, die auf Pakete angewendet
werden soll, die bei einem gesperrten Port eingehen. Folgende Optionen
sind möglich:
-
Verwerfen: Pakete von nicht gelernten Quellen werden verworfen.
16
232

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis