یکی از تکنیک های مهم ادمین های یک شبکه اعمال سیاست های خاص مطابق با توپولوژی آن سازمان هست محدود کردن یک پورت یا اینترفیس سویچ به یک سری سیاست ها حائز اهمیت است. ما در اینجا تنظیمات اولیه را در محیط شبیه ساز پکت تریسر پیاده سازی می کنیم سپس دستورات را در چند گام به ترتیب انجام می دهیم.
برای اینکه پورت های فیزیکی یک سویچ از لحاظ اتصالات و دسترسی امن باشد و از دسترسی های غیرمجاز جلوگیری شود یکی از این سیاست ها اعمال port security در سویج می باشد که در ویدیوی زیر به صورت کامل مشاهده میکند.
1 2 3 4 5 6 7 | Switch(config)# interface interface_id Switch(config-if)# switchport mode access Switch(config-if)# switchport port-security Switch(config-if)# switchport port-security mac-address sticky Switch(config-if)# switchport port-security maximum value Switch(config-if)# switchport port-security violation {restrict | shutdown} Switch(config-if)# end |
نمایش تنظیمات انجام شده
1 2 | Switch# show port-security address interface interface_id Switch# show port-security address |