• Xavfsiz MAC-manzillarning maksimal soni
  • no shutdown buyrug`idan foydalaniladi:  Switch(config)#interface range fastethernet 0/3-24




    Download 0,57 Mb.
    Pdf ko'rish
    bet7/12
    Sana24.07.2024
    Hajmi0,57 Mb.
    #268420
    1   2   3   4   5   6   7   8   9   ...   12
    Bog'liq
    1 TOPSHIRIQ

    no shutdown
    buyrug`idan foydalaniladi: 
    Switch(config)#interface range fastethernet 0/3-24 
    Switch(config-if-range)# no shutdown 
    Cisco kommutatorlarida Port-security 
    Port-securityni sozlash 
    Port-security interfeysni sozlash kommutatorning port rejimlar orqali amalga 
    oshiriladi. Ko`pchilik Cisco kommutatorlarida portlar odatda 
    dynamic auto
    rejimida 
    turadi, ushbu rejim port-security funksiyasiga to`g`ri kelmaydi. Shuning uchun 
    interfeysni 
    trunk
    yoki 
    access
    rejimiga o`tkazish kerak: 
    Switch>enable 
    Switch#conf t 
    Switch(config)#int range f0/1-2 
    switch(config-if-range)# switchport mode access


    switch(config-if-range)#)# switchport port-security { Interfeysda port securityni 
    ishga tushurish } 
    Xavfsiz MAC-manzillarning maksimal soni 
    switchport port-security maximum N
    – bu bir vaqtda N sonli MAC-manzillar 
    interfeysda ishlashini anglatadi.
    Masalan: 
    switch(config-if-range)# switchport port-security maximum 1 
    Xavfsiz MAC-manzillarni sozlash 
    Manzillarni dinamik saqlash (
    sticky
    ) buyrug`i orqali ishga tushurish: 
    switch(config-if-range)# switchport port-security mac-address sticky
    Agar manzillarni statik tarzda kiritish kerak bo`lsa 
    sticky
    buyrug`i o`rniga 
    manzillar yoziladi:
    switch (config-if) # switchport port-security mac- address 0050.3e8d.6400 
    Xavfsizlik buzilishiga javob berish (реагирование) rejimini sozlash 
    Xavfsizlik buzilishiga javob berish ning uchta usuli mavjud: 
    switch(config-if)# switchport port-security violation 
    switchport port-security violation restrict
    – buzilishga javob berish rejimini 
    ko`rsatish. Bunda, agar interfeysda uchinchi notanish MAC-manzil paydo bo`lsa, 
    undan keluvchi barcha paketlar qabul qilinmaydi. Undan tashqari syslog, SNMP 
    trap, violetion counter ka`bi jurnallashtiruvchilarga xabar jo`natiladi. 

    Download 0,57 Mb.
    1   2   3   4   5   6   7   8   9   ...   12




    Download 0,57 Mb.
    Pdf ko'rish

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    no shutdown buyrug`idan foydalaniladi:  Switch(config)#interface range fastethernet 0/3-24

    Download 0,57 Mb.
    Pdf ko'rish