Chapitre 6 - Implementing Switch Port Security Flashcards
En quoi consiste le switch port security ?
N’autoriser que certain devices sur certain ports
Sur quoi se base le switch port security pour identifier un device?
Sur ca MAC adresse
Comment agit le switch port security ?
- Examine les trames recu sur l’interface et determine si une violation a lieu.
- Définis un nbr max de source mac unique autorisée sur l’interface
- Garde une liste et compte les adresses mac qui arrive sur l’interface
- Monitor les nouvelles MAC adresse et les considère comme causant une violation si elle dépasse le nombre de MAC autorisé
- Agit pour discard les trames en violation selon la configuration du violation mode
Qu’est ce que le sticky secure MAC address ?
Apprend de manière dynamique les MAC sur le port ainsi que le nombre autorisée
Quels sont les étapes pour configurer switch port security ?
1) Passez le port en trunk ou acces
Switch(config-if)#switchport mode access
2)Activer le switchport port-security
Switch(config-if)#switchport port-security
3) (Option) Définir le nombre maximum de mac autorisée
Switch(config-if)#switchport port-security maximum [number]
4)(Option) Définir l’action lors d’une violation
Switch(config-if)#switchport port-security violation [protect|restrict|shutdown]
5)(Option) Définir les Mac addresses autorisée
Switch(config-if)#switchport port-security mac-address [mac-adress]
6)(Option) Activer le sticky secure MAC
Switch(config-if)#switchport port-security mac-address sticky
Quel est la commande pour voir la configuration d’une switchport secure-port interface ?
Switch#show port-security interface fastEthernet 0/1
Que fait le switchport port-security violation shutdown ?
- Stop toutes les frames entrante et sortante
- Agit comme si le port est shutdown mais ne le configure pas avec la commande shutdown et l’interface passe en err-disabled state (show interface 0/1 status)
- Le switch interface port security state passe en secure-down state
Comment rétablir une interface en err-disabled ?
Il faut faire un shutdown / no shutdown
Quel est la commande pour rétablir automatiquement une err-disabled interface ?
errdisable recovery cause psecure-violation
errdisable recovery interval [second] pour définir le temps d’attente pour rétablir
Quel est le mode de violation par défaut ?
Shutdown
Que fait le switchport port-security violation protect ?
Bloque uniquement le mauvais traffic
Que fait le switchport port-security violation restrict ?
Bloque le mauvais traffic et envois des logs
Quel est le nombre par défaut de source MAC autorisé ?
1
Quel est la commande pour activer le switchport-security ?
Au niveau de l’interface :
Switch(config-if)#switchport port-security