Konfigurasi Port-Security
Pada switch Cisco Catayst, fitur port security ini secara default seting nya adalah sebagai berikut :
Menggunakan skema jaringan dibawah ini saya coba implementasikan port security dinamic dan sticky MAC address pada interface switch FastEthernet 0/1.
Secara default port security pada kondisi tidak aktif, dengan maksimum satu MAC address dan security violation nya shutdown.
Menggunakan skema jaringan dibawah ini saya coba implementasikan port security dinamic dan sticky MAC address pada interface switch FastEthernet 0/1.
1. Dinamic Port Security
Switch>enable
Switch#configure terminal
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security
Switch(config-if)#exit
Switch(config)#exit
Switch#copy running-config
Verifikasi port security seting :
Switch#show port-security interface [interface id]
2. Sticky Port Security
Switch>enable
Switch#configure terminal
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security maximum [jumlah max mac-address]
Switch(config-if)#switchport port-security violation [protect | restrict | shutdown]
Switch(config-if)#switchport port-security mac-address sticky
Switch(config-if)#exit
Switch(config)#exit
Switch#copy running-config startup-config
Verifikasi port security seting :
Switch#show port-security interface [interface id]
Verifikasi sticky mac adress pada running configuration :
Switch#show running-config
Ketika terjadi pelanggaran/ security violation oleh mac address yang tidak sah/tidak dikenal pada port FastEthernet 0/1, port akan segera berubah menjadi error-disable atau mati/off :
Terima Kasih.. Semoga bermanfaat :)
No comments:
Post a Comment