Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
|
sio1_port-security [2022/01/14 16:23] sio1 |
sio1_port-security [2022/01/14 16:52] (Version actuelle) sio1 |
||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== PORT SECURITY ====== | ====== PORT SECURITY ====== | ||
| - | + | ====== Autorisees un maximum d'adresses MAC par port====== | |
| - | ===== Mettre en place l'infrastructure ===== | + | |
| - | + | ||
| - | {{:37b29684947dc150ca3028b69433ebf9.png|}} | + | |
| - | + | ||
| - | ===== les configarution des machines ===== | + | |
| - | + | ||
| - | {{:spoofing_config.png|}} | + | |
| - | {{:spoofing_conf.png|}} | + | |
| - | + | ||
| - | ===== Contrer l'attaque ===== | + | |
| - | + | ||
| - | Association d'adresse MAC / port | + | |
| <code> | <code> | ||
| (config-if)#switchport port-security maximum <max> | (config-if)#switchport port-security maximum <max> | ||
| - | (config-if)#switchport port security | ||
| - | config-if)# switchport port-security mac-address sticky | ||
| </code> | </code> | ||
| - | prévenir la Violation de sécurité | + | ====== Association d'adresse MAC en statique====== |
| <code> | <code> | ||
| - | (config-if)#switchport port-security | + | (config-if)#switchport port-security mac-address <mac> |
| - | violation protect | restrict [ shutdown | + | |
| </code> | </code> | ||
| + | ====== Association d'adresse MAC en dynamique====== | ||
| + | <code> | ||
| + | (config-if)#switchport port-security | ||
| + | </code> | ||
| + | ====== Mettre des adresses remanente====== | ||
| + | <code> | ||
| + | (config-if)#switchport port-security mac-address sticky | ||
| + | </code> | ||
| + | ====== Enlever les adresses remanentes====== | ||
| + | <code> | ||
| + | (config-if)#no switchport port-security mac-address sticky | ||
| + | </code> | ||
| + | ====== Mettre des adresses remanente tout en enregistrant une adresse statique====== | ||
| + | <code> | ||
| + | (config-if)#switchport port-security mac-address sticky <adresse MAC> | ||
| + | </code> | ||
| + | ====== En cas de detection de violation de securite====== | ||
| + | <code> | ||
| + | (config-if)#switchport port-security violation protect | restrict [ shutdown | ||
| + | </code> | ||
| + | |||