νƒœκ·Έ 보관물: Port-Security

[Switch] 포트 λ³΄μ•ˆ

μŠ€μœ„μΉ˜μ˜ νŠΉμ • ν¬νŠΈμ— νŠΉμ • MAC만 ν—ˆμš©ν•  수 μžˆλŠ” κΈ°λŠ₯이닀.
Access / Trunk / Tunnel 이 μ•„λ‹Œ 동적 λͺ¨λ“œμ—μ„œλŠ” μ‚¬μš©ν•  수 μ—†λ‹€.

  1. 정적 MAC μ§€μ •
  2. 동적 MAC μ§€μ •
  3. Port-Sticky
  4. 포트 λ³΄μ•ˆ μΉ¨ν•΄ μ‹œ λ™μž‘

ν† ν΄λ‘œμ§€1. ν¬νŠΈλ³΄μ•ˆ

1. 정적 MAC μ§€μ •

-
Switch0(config)# int <INTERFACE>
Switch0(config-if)# switchport mode access
Switch0(config-if)# switchport port-security mac-address <MAC>
Switch0(config-if)# switchport port-security
-

5: switchport port-security λΆ€ν„° μ„€μ •ν•˜λ©΄, 동적 MAC 지정이 λ˜λ―€λ‘œ λ°˜λ“œμ‹œ μ •μ μœΌλ‘œ MAC μ§€μ •ν•  λ•ŒλŠ” 4:을 λ¨Όμ € μ„€μ •ν•œλ‹€.

λ˜ν•œ, fa0/1에 μ„€μ •ν–ˆλ˜ MAC이 fa0/2둜 λ“€μ–΄μ˜¨λ‹€λ©΄, fa0/2도 ν¬νŠΈκ°€ λΉ„ν™œμ„±ν™”λœλ‹€.

2. 동적 MAC μ§€μ •

동적 MAC으둜 μ§€μ •ν•˜λ„λ‘ μ„€μ •ν•œλ‹€λ©΄, MAC Table에 μžˆλŠ” 첫번째 MAC λ˜λŠ” 처음 MAC Table에 κΈ°λ‘λ˜λŠ” κ²ƒμœΌλ‘œ μ§€μ •ν•œλ‹€. μŠ€μœ„μΉ˜κ°€ μž¬λΆ€νŒ…λ˜λ©΄ λ™μ μœΌλ‘œ μ§€μ •λœ MAC은 μ‚­μ œλœλ‹€.

-
Switch0(config)# int <INTERFACE>
Switch0(config-if)# switchport port-security
-

3. Port-Sticky

ν•œλ²ˆμ— μ—¬λŸ¬ 개의 MAC을 지정해야될 λ•Œ, μœ μš©ν•˜λ‹€.
동적 MAC μ§€μ •κ³ΌλŠ” λ‹€λ₯΄κ²Œ μŠ€μœ„μΉ˜κ°€ μž¬λΆ€νŒ…λ˜λ„ μ§€μ •λœ MAC정보가 μœ μ§€λœλ‹€.

-
Switch0(config)# int <INTERFACE>
Switch0(config-if)# switchport trunk encapsulation dot1q
Switch0(config-if)# switchport mode trunk
Switch0(config-if)# switchport port-security
Switch0(config-if)# switchport port-security maximum 3
Switch0(config-if)# switchport port-security mac-address sticky
-

4. 포트 λ³΄μ•ˆ μΉ¨ν•΄ μ‹œ λ™μž‘

기본적으둜 포트 λ³΄μ•ˆ μΉ¨ν•΄ μ‹œ Shutdown.

  • protect : λ³΄μ•ˆ μΉ¨ν•΄ μ‹œ μΉ¨ν•΄ν•œ μž₯λΉ„λ₯Ό μ°¨λ‹¨ν•œλ‹€. 접속 ν—ˆμš©λœ μž₯λΉ„λŠ” κ·ΈλŒ€λ‘œ ν—ˆμš©ν•œλ‹€.
  • restrict : λ³΄μ•ˆ μΉ¨ν•΄ μ‹œ μΉ¨ν•΄ν•œ μž₯λΉ„λ₯Ό μ°¨λ‹¨ν•œλ‹€. 접속 ν—ˆμš©λœ μž₯λΉ„λŠ” κ·ΈλŒ€λ‘œ ν—ˆμš©ν•œλ‹€. Logλ₯Ό λ°œμƒμ‹œν‚€κ³ , λ³΄μ•ˆ μΉ¨ν•΄ μΉ΄μš΄ν„°λ₯Ό μ¦κ°€μ‹œν‚¨λ‹€.
  • shutdown : 포트λ₯Ό μ…§λ‹€μš΄ν•œλ‹€.
-
Switch0(config)# int <INTERFACE>
Switch0(config-if)# switchport port-security violation [protect|restrict|shutdown]
-