PORT SECURITY
PORT SECURITY
Port Security adalah sebuah metode untuk melakukannya pengamanan pada switch dari Pc /
Client yang tidak dikenal oleh kawasan LAN mereka. cara kerja pada Port Security hanyalah men
Shutdown port ketika port tersebut di connectkan pada Pc / Client yang tidak dikenal tersebut.
Perhatikan Topologi berikut :
Sebelum melakukan konfigurasi, tambahkan IP pada setiap Pc / Client yang
menggunakan Network yang sama.
Untuk pengkonfigurasian pada Port Security hanya bisa dilakukan pada switch dan tidak pada router.
KONFIGURASI PORT SECURITY PADA SWITCH :
Switch(config)#int ra fa 0/1-2
Switch(config-if-range)#switchport port-security → Enable Port-Security
Command rejected: FastEthernet0/1 is a dynamic port.
Command rejected: FastEthernet0/2 is a dynamic port.
adanya "Command rejected" menandakan bahwa Port Security belum dilakukanya
Access oleh Switch.
Switch(config-if-range)#switchport mode access → Access Port
ENABLE PORT SECURITY MODE :
Switch(config-if-range)#switchport port-security → Enable Port-Security
ENABLE MAC ADDRESS :
Switch(config-if-range)#switchport port-security mac-address sticky → Enable MAC Address
metode ini bisa dilakukan dengan 2 cara yaitu dengan cara mac-address sticky atau mac-address static dan dari masing-masing cara memiliki fungsi yang berbeda, dan untuk mac-address sticky itu berfungsi agar switch mendapat MAC Address pada Pc / Client secara otomatis.
MAXIMUM RANGE :
Switch(config-if-range)#switchport port-security maximum 1 → Enable Maximum Range
metode ini dilakukan untuk bisa menentukan sebuah Device yang ingin ter -
Connect pada switch Port Security nya.
POLICY – TYPE :
Switch(config-if-range)#switchport port-security violation shutdown
Switch(config-if-range)#switchport port-security violation protect
Switch(config-if-range)#switchport port-security violation restrict
- Shutdown : mematikan port yang terhubung ke Pc / Client yang tidak di kenali
- Protect : data yang dikirimkan melalui interface tidak akan terkirim
- Restrict : memiliki fungsi yang sama dengan Protect, tetapi yang membedakan Restrict hanya mengirimkan ping SNMP
jika sudah mengisi semua form pada Port Security, selanjutnya melanjutkan untuk
pengecheckan pada semua konfigurasi yang sudah di konfig.
CHECK MAC ADDRESS :
CHECK PORT SECURITY :
CHECK PORT SECURITY ADDRESS :
dan disini akan ditunjukan Check Port Security apabila Ether pada Pc / Client yang
sudah di masukan konfigurasi Port Security, namun Ether tersebut di pindah / di plug ke
Pc / Client yang tidak diketahui dan tidak memiliki konfigurasi Port Security.
dan untuk cara terlihatnya Check Port Security nya hanyalah melakukan ping
antara Pc / Client yang dikenali dengan switch nya dan memiliki konfigurasi Port Security
dengan Pc / Client yang tidak diketahui dan tidak memiliki konfigurasi Port Security.
dan maka ini adalah hasilnya :
dan ada notif didalam switch nya yang tertulis seperti ini :
%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to administratively down
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to
down
untuk mengaktifkan kembali Interface 0/1, untuk mengaktifkan kembalinya
dengan cara :
SWITCH :
Switch(config)#int fa 0/1
Switch(config-if)#shutdown
Switch(config-if)#no shutdown





Komentar
Posting Komentar