Flaş Haber

www.ciscotr.com adresine www.cisco.gen.tr  www.CiscoTr.Net
den ulaşın.
 
Anasayfa arrow Port Security
Port Security PDF Yazdır E-posta
Yazı Index
Port Security
Sayfa 2

 

 

    Port Security bize MAC taraflı atakları önlemede yardımıcı olabilecek uygulamalardan bir tanedisidir.Switch ler network içersindeki makinelerin mac adreslerini öğrenir ve bunları mac adres tablolarına yazarlar ve kendilerine gelen paketleri,ilgili olan hedef  mac adresine gönderirler,bu özellikleri ile hub tan ayrılırlar ve akıllı cihaz durumuna geçerlerJ,

Hub lar aptal cihazlardır,mac adreslerine bakmazlar ve gelen paketleri network teki bütün portlara gönderirler ve atak yapan kişilerin işlerini kolaylaştırmış olurlar.

            Fakat switch lerde de bir açık vardır diyebiliriz,örnek olarak switch lerin mac adres tablo larında tutabilecekleri mac adres sayısı belirlidir.Yaklaşık 8000 tane mac adresini tablosunda tutabilen switchler vardır fakat bu sayı çok da yeterli olmayabilir,çünkü kullanılan bazı tool larla switch lerin üzerine sahte mac adresleri basılmaktadır ki buda switch in mac adres tablosunu doldurup taşıracağından dolayı switch bir anda hub gibi çalışmaya başlıcaktır.

 

Bu sorunları çözmenin yollarından bir tanesi de port security dir.Bu makalemizde örnek bir uygulama olarak port security denemesi yapıcağız.

 

Örnek Uygulama;

 

Mac adresleri mac adres tablolarında 300 saniye tutulurlar ancak biz istedigimiz mac adresini mac adres tablosuna static olarak ekleyebiliriz.

 

Switch imizin f0/3 portuna yapıcağımız port security ayarlarıyla,f0/3 port una başka bir cihaz takıldığında çalışmasını engelliyeceğiz.Şuanda aşağıdaki resimde de görüldügü gibi f0/3 portu na Mehmet adlı kullanıcı bağlı.

 

 

 

Port security i aktif etmek için switch in ilgili interface sine düşeriz,aşağıdaki konfigurasyonu yaparız;

 

Switch(config)#interface fastEthernet 0/3

 

Switch(config-if)#switchport mode access

 

Switch(config-if)#switchport port-security

 

 


Son Güncelleme ( Pazartesi, 22 Eylül 2008 )
 
Kayel Ajans