Assalamu'alaikum Wr.Wb
Pendahuluan
Hai Sobat pada kesempatan kali ini saya akan sharing mengenai kegiatan saya pada hari ini.
Latar Belakang
Pada Training Cisco hari kami mendapat materi tentang cara konfigurasi Port Security.
Maksud dan Tujuan
Menjelaskan tentang cara konfigurasi Port Security.
Pembahasan
Port Security adalah sebuah trafik kontrol yang bekerja di layer 2 data link. Berfungsi untuk mendaftarkan dan membatasi perangkat end devices mana saja yang dapat terkoneksi pada suatu port di switch tersebut. Karena Port Security bekerja di layer 2 dan device yang ada di layer 2 adalah switch maka dari itu saya akan mengkonfigurasi port security di switch.
Mode pada Port Security dibagi menjadi 3, yaitu:
1. Shutdown
Jika terjadi pelanggaran maka port akan dimatikan dengan status portnya err-disable lalu switch akan mengirim notifikasi (SNMP).
2. Restrict
Jika terjadi pelanggaran maka port akan tetap menyala tetapi tidak bisa digunakan lalu switch akan mengirim notifikasi (SNMP).
3. Protect
Jika terjadi pelanggaran maka port akan tetap menyala tetapi tidak bisa digunakan lalu switch tidak akan mengirim notifikasi (SNMP).
Secara default port security
- Port Security maximum berjumlah 1
- Port Security violation menggunakan shutdown
- Port Security secara default akan disabled
Selanjutnya kita akan mencoba salah satu mode yaitu shutdown.
1. Pertama kita buat topoginya terlebih dahulu.
2. Kita bisa langsung mengkonfigurasinya seperti dibwah ini
Switch>enableSwitch#configure terminalEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#interface fastEthernet 0/1Switch(config-if)#switchport port-security maximum 1Switch(config-if)#switchport port-security mac-address stickySwitch(config-if)#switchport port-security violation shutdown
Diatas tadi saya memasukkan mac address dengan otomatis. Tetapi kita juga bisa memasukkan mac address dengan manual. Caranya dengan mengetikkan
Switch(config-if)#switchport port-security mac-address *mac address dari end device
3. Kita bisa mengecek konfigurasinya seperti dibawah.
4. Dan jika kita pindah link nya ke end device lain maka akan berubah mati.
5. Dan cara menghidupkannya lagi dengan cara kita matikan linknya kemudian hidupkan lagi
Switch(config-if)#int fa0/1
Switch(config-if)#shutdown
%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to administratively down
Switch(config-if)#no shutdown
6. Maka hasilnya akan seperti ini.
Itu tadi adalah salah satu konfigurasi dari ketiga violation. Anda dapat mencoba yang lain entah itu Restrict atau Protect. Caranya ketika memasukkan mode port security masukkan mode yang sesuai dengan kebutuhan.
Kesimpulan
Dari tulisan diatas kita dapat mengetahui cara konfigurasi Port Security di switch dengan baik dan benar.
Penutup
Sekian artikel kali ini semoga bermanfaat bagi pembaca.
Wassalamu'alaikum Wr.Wb
No comments:
Post a Comment