Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
sio1_port-security [2022/01/14 16:26] sio1 |
sio1_port-security [2022/01/14 16:52] (Version actuelle) sio1 |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
====== PORT SECURITY ====== | ====== PORT SECURITY ====== | ||
- | + | ====== Autorisees un maximum d'adresses MAC par port====== | |
- | + | ||
- | + | ||
- | ===== Contrer l'attaque ===== | + | |
- | + | ||
- | Association d'adresse MAC / port | + | |
<code> | <code> | ||
(config-if)#switchport port-security maximum <max> | (config-if)#switchport port-security maximum <max> | ||
- | (config-if)#switchport port security | ||
- | config-if)# switchport port-security mac-address sticky | ||
</code> | </code> | ||
- | prévenir la Violation de sécurité | + | ====== Association d'adresse MAC en statique====== |
<code> | <code> | ||
- | (config-if)#switchport port-security | + | (config-if)#switchport port-security mac-address <mac> |
- | violation protect | restrict [ shutdown | + | |
</code> | </code> | ||
+ | ====== Association d'adresse MAC en dynamique====== | ||
+ | <code> | ||
+ | (config-if)#switchport port-security | ||
+ | </code> | ||
+ | ====== Mettre des adresses remanente====== | ||
+ | <code> | ||
+ | (config-if)#switchport port-security mac-address sticky | ||
+ | </code> | ||
+ | ====== Enlever les adresses remanentes====== | ||
+ | <code> | ||
+ | (config-if)#no switchport port-security mac-address sticky | ||
+ | </code> | ||
+ | ====== Mettre des adresses remanente tout en enregistrant une adresse statique====== | ||
+ | <code> | ||
+ | (config-if)#switchport port-security mac-address sticky <adresse MAC> | ||
+ | </code> | ||
+ | ====== En cas de detection de violation de securite====== | ||
+ | <code> | ||
+ | (config-if)#switchport port-security violation protect | restrict [ shutdown | ||
+ | </code> | ||
+ |