Netwerkswitch - Configureer poortbeveiliging om het aantal aangesloten apparaten te beperken

Dit voorbeeld toont beheerders hoe ze poortbeveiliging kunnen configureren om het aantal aangesloten apparaten te beperken. In een echte omgeving regelt poortbeveiliging het aantal gebruikers dat verbinding maakt met een server.

image324.jpg

Configureer de poortbeveiliging om het aantal aangesloten apparaten te beperken

2.JPG

1. Configureer Switch-1

2. Test het resultaat

3. Wat er mis kan gaan

Configureer poortbeveiliging

Ga naar de web-GUI en navigeer naar:

Menu > Geavanceerde Applicatie > Poortbeveiliging

Configure Port Security

Vink poort 3 aan en stel het “Beperkt aantal geleerde MAC-adressen” in op 3.

1. Configureer Switch-1 (Legacy Web GUI)

Ga naar de web-GUI en ga naar Menu > Geavanceerde Applicatie > Poortbeveiliging. Vink poort 3 aan en stel het “Beperkt aantal geleerde MAC-adressen” in op 2.

image327.png

3.JPG

Als u de geleerde MAC-adressen instelt op 0 en een MAC toevoegt aan de statische MAC-tabel, mag alleen dit ene apparaat verbinding maken met de geconfigureerde poort.

2. Test het resultaat

  • PC-1 kan de server pingen

image330.png

  • Verbind PC-2 met de poort
  • PC-2 kan de server niet pingen

image332.png

  • Toegang tot de web-GUI van Switch-1. Ga naar Menu > Beheer > MAC-tabel > Zoeken. De MAC-adrestabel zou het MAC-adres van PC-1 (en Switch-2) moeten tonen, maar niet het MAC-adres van PC-2.

image334.png

3. Wat er mis kan gaan

Het MAC-adres van Switch-2 wordt ook geleerd in de MAC-adrestabel van Switch-1. Houd er daarom rekening mee om het MAC-adres van Switch-2 mee te nemen bij het instellen van het aantal beperkte geleerde MAC-adressen.

 

U gaat MAC-authenticatie gebruiken met Active Directory, bekijk dit alstublieft hier:

MAC-authenticatie met Active Directory

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 2 van 3
Delen

Opmerkingen

0 opmerkingen

U moet u aanmelden om een opmerking te plaatsen.