Netzwerkswitch – Port-Sicherheit konfigurieren, um die Anzahl der verbundenen Geräte zu begrenzen

Dieses Beispiel zeigt Administratoren, wie sie die Port-Sicherheit konfigurieren, um die Anzahl der verbundenen Geräte zu begrenzen. In einer realen Umgebung steuert die Port-Sicherheit die Anzahl der Benutzer, die sich mit einem Server verbinden.

image324.jpg

Konfigurieren Sie die Port-Sicherheit, um die Anzahl der verbundenen Geräte zu begrenzen

2.JPG

1. Switch-1 konfigurieren

2. Ergebnis testen

3. Was schiefgehen könnte

Port-Sicherheit konfigurieren

Öffnen Sie die Web-GUI und navigieren Sie zu:

Menü > Erweiterte Anwendungen > Port-Sicherheit

Configure Port Security

Aktivieren Sie Port 3 und setzen Sie die „Begrenzte Anzahl gelernter MAC-Adressen“ auf 3.

1. Switch-1 konfigurieren (Legacy Web-GUI)

Öffnen Sie die Web-GUI und gehen Sie zu Menü > Erweiterte Anwendungen > Port-Sicherheit. Aktivieren Sie Port 3 und setzen Sie die „Begrenzte Anzahl gelernter MAC-Adressen“ auf 2.

image327.png

3.JPG

Wenn Sie die Anzahl der gelernten MAC-Adressen auf 0 setzen und eine MAC-Adresse zur statischen MAC-Tabelle hinzufügen, ist nur dieses einzelne Gerät erlaubt, sich mit dem konfigurierten Port zu verbinden.

2. Ergebnis testen

  • PC-1 kann den Server anpingen

image330.png

  • PC-2 mit dem Port verbinden
  • PC-2 kann den Server nicht anpingen

image332.png

  • Öffnen Sie die Web-GUI von Switch-1. Gehen Sie zu Menü > Verwaltung > MAC-Tabelle > Suche. Die MAC-Adressentabelle sollte die MAC-Adresse von PC-1 (und Switch-2) anzeigen, aber nicht die MAC-Adresse von PC-2.

image334.png

3. Was schiefgehen könnte

Die MAC-Adresse von Switch-2 wird ebenfalls in der MAC-Adressentabelle von Switch-1 gelernt. Berücksichtigen Sie daher die MAC-Adresse von Switch-2, wenn Sie die Anzahl der begrenzten gelernten MAC-Adressen festlegen.

 

Sie werden MAC-Authentifizierung mit Active Directory verwenden, schauen Sie sich bitte hier an:

MAC-Authentifizierung mit Active Directory

Beiträge in diesem Abschnitt

War dieser Beitrag hilfreich?
2 von 3 fanden dies hilfreich
Teilen

Kommentare

0 Kommentare

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.