PORT SECURITY - SWITCHING #9 ( CISCO )
SWITCHING #9 :
PORT SECURITY
Required :
- Laptop
- Cisco Packet Tracer
Switch>en
Switch#config ter
Enter configuration commands, one per line. End with CNTL/Z.
nasigoreng(config)#int range fa0/1-2
nasigoreng(config-if-range)#switchport mode access = Jika tidak menggunakan ini maka tidak akan ke mode Static
nasigoreng(config-if-range)#switchport port-security= mengaktifkan Port Security
nasigoreng(config-if-range)#switchport port-security mac-address sticky = dengan ini MAC address bisa tercatatdengan otomatis, alternatif sticky yaitu static ( manual )
nasigoreng(config-if-range)#switchport port-security maximum 1 = tentukan saja maksimal penggunanya
nasigoreng(config-if-range)#switchport port-security violation shutdown= *Note 2
nasigoreng(config-if-range)#ex
Note 2 : Violation adalah peraturan untuk mencegah pc asing masuk ke Switch, berikut macam macamnya :
- Shutdown : saat ada PC asing yang masuk, port/interface akan dimatikan
- Protect : Gerbang Interface tersebut akan ditutup, jadi data tidak bisa dikirimkan
- Restrict : fungsinya sama dengan Protect tetapi mengirimkan pesan
Tahap 3 : Jika sudah, Ping kedua PC tersebut, lalu check MAC Address table dan Port Security
nasigoreng#show mac address-table = cara mengecheck mac address table
Mac Address Table
-------------------------------------------
Vlan Mac Address Type Ports
---- ----------- -------- -----
1 00d0.bc6b.0462 STATIC Fa0/1
1 00e0.8f67.635b STATIC Fa0/2= Jika Dynamic maka harus memasukan mode access lagi
nasigoreng#show port-security -= cara mengecheck port security
Secure Port MaxSecureAddr CurrentAddr SecurityViolation Security Action
(Count) (Count) (Count)
--------------------------------------------------------------------
Fa0/1 1 1 0 Shutdown
Fa0/2 1 1 0 Shutdown =
----------------------------------------------------------------------
Tahap 4 : Setelah itu, putuskan salah satu kabel dari switch tersebut, lalu sambungkan ke PC Unknown, kita akan mengetes Port Securitynya seperti ini :
nasigoreng(config)#int fa0/2=masuk ke interface nya
nasigoreng(config-if)#shutdown= matikan
%LINK-5-CHANGED: Interface FastEthernet0/2, changed state to administratively down
nasigoreng(config-if)#no shutdown= nyalakan lagi
nasigoreng(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/2, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/2, changed state to up
dan akan kembali seperti semula
Komentar
Posting Komentar