Port Security :: Cisco Switch sicher einrichten
Port Security war eines der ersten Features zur Absicherung von Netzwerkports.
Der Zugang zum Netzwerk wird hierbei über MAC-Adressen gesteuert.
Der Zugriff kann auf bestimmte MAC-Adressen oder eine Anzahl von Adressen
begrenzt werden.
Beim Verstoß gegen eine definierte Regeln kann der Traffic gefiltert werden (violation protect oder restrict)
oder das Interface deaktiviert werden (violation shutdown).
Port Security einrichten
Port Security wird auf dem Interface konfiguriert.
interface FastEthernet0/1
switchport mode access
switchport port-security
Ohne weitere Parameter ist die Anzahl der zulässigen MAC-Adressen auf eine festgelegt und die Violation Action auf Shutdown.
network lab Empfehlung
Port Security eignet sich zum Begrenzen der Anzahl der angeschlossenen Geräte (MAC-Adressen) pro
Switchport. Damit lässt sich die Installation "wilder" Switche an Edge Ports recht wirkungsvoll verhindern.
Echte Sicherheit ist mit Port Security aber schwer zu erreichen und der administrative Aufwand
ist sehr hoch. Da würde ich eher zu IEEE 802.1x greifen.
Inhalt
- Grundlagen
- Spanning Tree / BPDU-Guard
- Cisco Discovery Protocol (CDP)
- Trunking DTP / ISL / dot1q
- DHCP Snooping
- Dynamic ARP Inspection (DAI)
- Storm Control
- Port Security
- Beispielkonfigurationen
|