บทที่ 4 · Security

Port Security Lab

พอร์ต GE0/0/1 ของ SW1 ต่อกับ PC ในออฟฟิศหนึ่งเครื่อง — งานของคุณคือล็อกพอร์ตนี้ให้ใช้ได้เฉพาะ MAC ของเครื่องนั้นเครื่องเดียว ด้วย port security ถ้ามีใครถอด PC แล้วเอาโน้ตบุ๊กแปลกปลอมมาเสียบแทน (หรือแอบต่อ hub) สวิตช์ต้องจับได้และป้องกันเองโดยไม่ต้องรอ admin มาเห็น

PC ที่ถูกต้อง · MAC 5489-98aa-1001 อุปกรณ์แปลกปลอม · MAC ac44-f2bb-9002 พอร์ต GE0/0/1 เป้าหมาย: บล็อก/ปิดพอร์ตอัตโนมัติเมื่อเจอ MAC แปลกปลอม

Topology — สถานะสด

Terminal — SW1

<SW1>

คำสั่งอ้างอิง — คลิกเพื่อแทรกลงเทอร์มินัล

รองรับ system-view, interface, port-security enable, port-security max-mac-num, port-security protect-action, port-security mac-address sticky, port-security mac-address <mac> vlan <id> (static secure MAC), undo mac-address {security|sticky|sec-config} [interface] (ล้าง secure MAC เพื่อเรียนรู้ใหม่ — รันใน system view), restart, quit/return และ display หลัก ๆ — ปุ่มใต้ไดอะแกรมใช้จำลองการเสียบ/ถอดอุปกรณ์จริง (ไม่ใช่คำสั่ง CLI)