Topologi yang digunakan,
berikut ini pilihan port-security yang
bisa digunakan

setting terlebih dahulu IP pada kedua
PC kemudian lakukan tes ping, dan pastikan berhasil.
Konfigurasikan port-security pada kedua
interface switch sebagai berikut
mac-address sticky merupakan salah satu
yang sangat bagus dari port-security, yang gunanya disini dia akan
melihat mac-address host pertama yang disambungkan ke port switch
tersebut, sehingga perintah ini akan memudahkan kita apabila host
yang digunakan banyak.
Violation memberikan port sebuah
kondisi apabila ada mac-address selain host yang pertama terhubung ke
port untuk mengakses ke port, ada 3 violation yang dapat digunakan :
- Protect , data yang dikirim melalui port akan diabaikan
- Restrict, sama seperti Protect tetapi notifikasi akan dikirimkan melalui SNMP, jadi kita dapat mengetahui siapa yang menancapkan, perangkat apa yang ditancapkan dan melihatnya kebingungan karena perangkatnya tidak dapat terhubung ke jaringan.
- Shutdown, portnya akan dishutdown apabila terjadi violation.
Untuk menampilkan port-security yang
dikonfigurasikan ke switch, gunakan perintah show port-security.
Pengujian dapat dilakukan dengan
mengganti host yang terhubung ke masing-masing interface dan coba
ulangi ping kembali.
No comments:
Post a Comment