Packet Tracer 5.2.2.7 - Configuring Switch Port Security
Packet Tracer - Configuring Switch Port Security
Objeknya
Part 1: Konfigurasi Keamanan Port
Part 2: Verifikasi Keamanan Port
Latar Belakang
Dalam aktivitas ini, akan mengonfigurasi dan memverifikasi keamanan port pada sakelar. Keamanan port memungkinkan membatasi lalu lintas masuk port dengan membatasi alamat MAC yang diizinkan untuk mengirim lalu lintas ke port.
Part 1.Konfigurasi Keamanan Port
a.Sebuah. Akses baris perintah untuk S1 dan aktifkan keamanan port pada port Fast Ethernet 0/1 dan 0/2.
b. Tetapkan maksimum sehingga hanya satu perangkat yang dapat mengakses port Fast Ethernet 0/1 dan 0/2.
c. Amankan port sehingga alamat MAC perangkat dipelajari secara dinamis dan ditambahkan ke konfigurasi yang sedang berjalan.
d. Atur pelanggaran sehingga port Fast Ethernet 0/1 dan 0/2 tidak dinonaktifkan saat terjadi pelanggaran, tetapi paket dihapus dari sumber yang tidak dikenal.
e. Nonaktifkan semua port yang tidak digunakan yang tersisa. Petunjuk: Gunakan kata kunci range untuk menerapkan konfigurasi ini ke semua port secara bersamaan.
Part 2: Verifikasi Keamanan Port
a. Sebuah. Dari PC1, ping PC2.
b. Verifikasi keamanan port diaktifkan dan alamat MAC PC1 dan PC2 ditambahkan ke konfigurasi yang berjalan.
c. Pasang Laptop Rogue ke port switch yang tidak digunakan dan perhatikan bahwa lampu link berwarna merah.
d. Aktifkan port dan verifikasi bahwa Rogue Laptop dapat melakukan ping ke PC1 dan PC2. Setelah verifikasi, matikan port yang terhubung ke Rogue Laptop.
e. Putuskan sambungan PC2 dan sambungkan Rogue Laptop ke port PC2. Pastikan bahwa Rogue Laptop tidak dapat melakukan ping ke PC1.
f. Menampilkan pelanggaran keamanan port untuk port Rogue Laptop yang terhubung.
g. Putuskan sambungan Laptop Rouge dan sambungkan kembali PC2. Verifikasi PC2 dapat melakukan ping ke PC1.
h. Mengapa PC2 dapat melakukan ping ke PC1, tetapi Laptop Rouge tidak
Configuration S1:
enable
configure terminal
interface FastEthernet0/1
switchport mode access
switchport port-security
switchport port-security mac-address sticky
switchport port-security violation restrict
switchport port-security maximum 1
interface FastEthernet0/2
switchport mode access
switchport port-security
switchport port-security mac-address sticky
switchport port-security violation restrict
switchport port-security maximum 1
interface range f0/3-24,g0/1-2
shutdown
exit
enable
configure terminal
interface FastEthernet0/1
switchport mode access
switchport port-security
switchport port-security mac-address sticky
switchport port-security violation restrict
switchport port-security maximum 1
interface FastEthernet0/2
switchport mode access
switchport port-security
switchport port-security mac-address sticky
switchport port-security violation restrict
switchport port-security maximum 1
interface range f0/3-24,g0/1-2
shutdown
exit
LINK YOUTUBE
Komentar
Posting Komentar