Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco SG200-18 Administratorhandbuch Seite 275

Small business smart switches der serie 200
Vorschau ausblenden Andere Handbücher für SG200-18:
Inhaltsverzeichnis

Werbung

Sicherheit
Konfigurieren der Portsicherheit
Wenn ein Frame von einer neuen MAC-Adresse durch einen Port erkannt wird, bei dem er nicht autorisiert
ist (der Port ist auf klassische Weise gesperrt, und die MAC-Adresse ist neu, oder der Port ist dynamisch
gesperrt, und die Höchstzahl erlaubter Adressen wurde überschritten), wird der Schutzmechanismus
ausgelöst, und eine der folgenden Aktionen wird ausgeführt:
Der Frame wird verworfen.
Der Frame wird weitergeleitet.
Der Port wird heruntergefahren.
Wenn die sichere MAC-Adresse von einem anderen Port erkannt wird, wird der Frame weitergeleitet, die
MAC-Adresse wird von diesem Port jedoch nicht gelernt.
Zusätzlich zu diesen beiden Aktionen können Sie auch Traps erstellen und deren Frequenz und Anzahl
begrenzen, um eine Überlastung der Geräte zu vermeiden.
HINWEIS
So konfigurieren Sie die Portsicherheit:
SCHRITT 1
SCHRITT 2
SCHRITT 3
Schnittstelle: Wählen Sie den Namen der Schnittstelle.
Schnittstellenstatus: Aktivieren Sie die Sperrung des Ports.
Lernmodus: Wählen Sie die Art der Port-Sperre. Damit dieses Feld konfiguriert werden kann, muss
der Status der Schnittstelle „nicht gesperrt" sein. Der Lernmodus wird nur dann aktiviert, wenn das
Feld Schnittstellenstatus gesperrt ist. Um den Lernmodus zu ändern, muss die Eingabe unter
„Schnittstellenstatus" gelöscht werden. Nach dem Ändern des Lernmodus kann „Schnittstellenstatus"
wieder eingegeben werden. Folgende Optionen sind möglich:
-
Klassische Sperre: Der Port wird sofort gesperrt, ungeachtet der Anzahl bisher gelernter Adressen.
-
Beschränkte dynamische Sperre: Der Port wird gesperrt, indem die aktuell mit dem Port assoziierten
dynamischen MAC-Adressen gelöscht werden. Der Port lernt Adressen bis zur Höchstzahl erlaubter
Adressen. Sowohl erneutes Lernen als auch die Fälligkeit von MAC-Adressen sind aktiviert.
-
Permanent sichern: Behält die aktuellen dem Port zugeordneten dynamischen MAC-Adressen bei
und lernt die maximale Anzahl der am Port zulässigen Adressen (festgelegt mit Maximale Anzahl
zulässiger Adressen). Neulernen und Fälligkeit sind aktiviert.
Administratorhandbuch für Smart Switches der Serie 200 von Cisco Small Business
Wenn Sie 802.1X an einem Port verwenden möchten, muss sich dieser im
Mehrfachhostmodus oder Mehrfachsitzungsmodus befinden. Die Portsicherheit an
einem Port kann nicht festgelegt werden, wenn sich der Port im Einzelmodus
befindet (siehe Seite „802.1X, Host- und Sitzungsauthentifizierung").
Klicken Sie auf Sicherheit > Portsicherheit.
Wählen Sie die Schnittstelle aus, die geändert werden soll, und klicken Sie auf
Bearbeiten.
Geben Sie die Parameter ein.
19
274

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis