Seputar Dunia IT dan Pengembangan Diri

Breaking

Wednesday, March 6, 2019

Training Cisco Ke-18 | Konfigurasi Port Security

Assalamu'alaikum Wr.Wb

Pendahuluan
    Hai Sobat pada kesempatan kali ini saya akan sharing mengenai kegiatan saya pada hari ini.

Latar Belakang
    Pada Training Cisco hari kami mendapat materi tentang cara konfigurasi Port Security.

Maksud dan Tujuan
     Menjelaskan tentang cara konfigurasi Port Security.

Pembahasan
     Port Security adalah sebuah trafik kontrol yang bekerja di layer 2 data link. Berfungsi untuk mendaftarkan dan membatasi perangkat end devices mana saja yang dapat terkoneksi pada suatu port di switch tersebut. Karena Port Security bekerja di layer 2 dan device yang ada di layer 2 adalah switch maka dari itu saya akan mengkonfigurasi port security di switch.

Mode pada Port Security dibagi menjadi 3, yaitu:

1. Shutdown
    Jika terjadi pelanggaran maka port akan dimatikan dengan status portnya err-disable lalu switch          akan mengirim notifikasi (SNMP).

2. Restrict
    Jika terjadi pelanggaran maka port akan tetap menyala tetapi tidak bisa digunakan lalu switch akan      mengirim notifikasi (SNMP).

3. Protect
    Jika terjadi pelanggaran maka port akan tetap menyala tetapi tidak bisa digunakan lalu switch              tidak akan mengirim notifikasi (SNMP).

Secara default port security
  • Port Security maximum berjumlah 1
  • Port Security violation menggunakan shutdown
  • Port Security secara default akan disabled
Selanjutnya kita akan mencoba salah satu mode yaitu shutdown.

1. Pertama kita buat topoginya terlebih dahulu.


2. Kita bisa langsung mengkonfigurasinya seperti dibwah ini

Switch>enable 
Switch#configure terminal 
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport port-security maximum 1
Switch(config-if)#switchport port-security mac-address sticky 
Switch(config-if)#switchport port-security violation shutdown 

Diatas tadi saya memasukkan mac address dengan otomatis. Tetapi kita juga bisa memasukkan mac address dengan manual. Caranya dengan mengetikkan  
Switch(config-if)#switchport port-security mac-address *mac address dari end device
3. Kita bisa mengecek konfigurasinya seperti dibawah.


 4. Dan jika kita pindah link nya ke end device lain maka akan berubah mati.

5. Dan cara menghidupkannya lagi dengan cara kita matikan linknya kemudian hidupkan lagi

Switch(config-if)#int fa0/1
Switch(config-if)#shutdown 
%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to administratively down
Switch(config-if)#no shutdown 

6. Maka hasilnya akan seperti ini.


Itu tadi adalah salah satu konfigurasi dari ketiga violation. Anda dapat mencoba yang lain entah itu Restrict atau Protect. Caranya ketika memasukkan mode port security masukkan mode yang sesuai dengan kebutuhan.

Kesimpulan
     Dari tulisan diatas kita dapat mengetahui cara konfigurasi Port Security di switch dengan baik dan benar.

Penutup    
     Sekian artikel kali ini semoga bermanfaat bagi pembaca.

Wassalamu'alaikum Wr.Wb 

No comments:

Post a Comment