PORT SECURITY

 PORT SECURITY

Port Security adalah sebuah metode untuk melakukannya pengamanan pada switch dari Pc / Client yang tidak dikenal oleh kawasan LAN mereka. cara kerja pada Port Security hanyalah men Shutdown port ketika port tersebut di connectkan pada Pc / Client yang tidak dikenal tersebut.


Perhatikan Topologi berikut :





Sebelum melakukan konfigurasi, tambahkan IP pada setiap Pc / Client yang menggunakan Network yang sama.

Untuk pengkonfigurasian pada Port Security hanya bisa dilakukan pada switch dan  tidak pada router.

KONFIGURASI PORT SECURITY PADA SWITCH : 
 Switch(config)#int ra fa 0/1-2 
 Switch(config-if-range)#switchport port-security → Enable Port-Security 
 Command rejected: FastEthernet0/1 is a dynamic port. 
 Command rejected: FastEthernet0/2 is a dynamic port. 
 
adanya "Command rejected" menandakan bahwa Port Security belum dilakukanya Access oleh Switch. 

 Switch(config-if-range)#switchport mode access → Access Port

ENABLE PORT SECURITY MODE : 
 Switch(config-if-range)#switchport port-security → Enable Port-Security 

ENABLE MAC ADDRESS : 
 Switch(config-if-range)#switchport port-security mac-address sticky → Enable MAC Address 

 metode ini bisa dilakukan dengan 2 cara yaitu dengan cara mac-address sticky atau mac-address static dan dari masing-masing cara memiliki fungsi yang berbeda, dan untuk mac-address sticky itu berfungsi agar switch mendapat MAC Address pada Pc / Client secara otomatis.


MAXIMUM RANGE : 

 Switch(config-if-range)#switchport port-security maximum 1 → Enable Maximum Range 

 metode ini dilakukan untuk bisa menentukan sebuah Device yang ingin ter - Connect pada switch Port Security nya.

POLICY – TYPE : 
 Switch(config-if-range)#switchport port-security violation shutdown 
 Switch(config-if-range)#switchport port-security violation protect 
 Switch(config-if-range)#switchport port-security violation restrict 
  • Shutdown : mematikan port yang terhubung ke Pc / Client yang tidak di kenali 
  • Protect : data yang dikirimkan melalui interface tidak akan terkirim 
  • Restrict : memiliki fungsi yang sama dengan Protect, tetapi yang membedakan Restrict hanya mengirimkan ping SNMP

jika sudah mengisi semua form pada Port Security, selanjutnya melanjutkan untuk pengecheckan pada semua konfigurasi yang sudah di konfig. 


CHECK MAC ADDRESS :
 


CHECK PORT SECURITY :



CHECK PORT SECURITY ADDRESS :



dan disini akan ditunjukan Check Port Security apabila Ether pada Pc / Client yang sudah di masukan konfigurasi Port Security, namun Ether tersebut di pindah / di plug ke Pc / Client yang tidak diketahui dan tidak memiliki konfigurasi Port Security. 

 dan untuk cara terlihatnya Check Port Security nya hanyalah melakukan ping antara Pc / Client yang dikenali dengan switch nya dan memiliki konfigurasi Port Security dengan Pc / Client yang tidak diketahui dan tidak memiliki konfigurasi Port Security.


dan maka ini adalah hasilnya : 


dan ada notif didalam switch nya yang tertulis seperti ini :


%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to administratively down %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to down


untuk mengaktifkan kembali Interface 0/1, untuk mengaktifkan kembalinya dengan cara :


SWITCH : 
 Switch(config)#int fa 0/1 
 Switch(config-if)#shutdown 
 Switch(config-if)#no shutdown 









Komentar

Postingan populer dari blog ini

Portofolio

Materi sejarah perjalanan sistem operasi Windows