Created by potrace 1.10, written by Peter Selinger 2001-2011
Finger in the net
Blog d'administration réseau
Created by potrace 1.10, written by Peter Selinger 2001-2011

Le Port-security (CISCO)

Finger In The Net
"Une adresse MAC est une adresse qui permet d'identifier une carte réseau. Cette adresse est UNIQUE au monde. On va donc utiliser ces adresses pour autoriser ou non un client sur un port. Il existe trois types de réactions si un client se présente avec une adresse mac non autorisé : Shutdown, Restrict et Protect."

Afin de sécuriser l’accès physique à notre réseau, nous pouvons utiliser deux méthodes :

  • Port-security (Sécurisation de nos ports via adresse MAC)
  • Port-based authentication (Sécurisation de nos ports via le protocole 802.1x)
Chapitre 1

Fonctionnement du port-security

Une adresse MAC est une adresse qui permet d’identifier une carte réseau. Cette adresse est UNIQUE au monde. On va donc utiliser ces adresses pour autoriser ou non un client sur un port.

Il existe trois types de réactions si un client se présente avec une adresse mac non autorisée :

  • Shutdown : Le port va se mettre en mode ERR-DISABLE. Il doit y avoir une action humaine pour remettre ce port en état de fonctionner (« shutdown » / « no shutdown » sur l’interface en question). Le switch garde une trace de cette violation.
  • Restrict : Le port va dropper toutes les trames reçues par cette adresse MAC. Il traitera toujours les trames possédant une adresse MAC autorisée. Le switch garde une trace de cette violation.
  • Protect : Identique au mode « restrict » sauf que le switch ne garde pas la trace des violations de sécurité.
Chapitre 2

CONFIGURATION du port-security

Created by potrace 1.10, written by Peter Selinger 2001-2011
Réservé aux membres
du site
Pour débloquer l'ensemble des cours de la plateforme
Chapitre 3

Dépannage du port-security

Created by potrace 1.10, written by Peter Selinger 2001-2011
Réservé aux membres
du site
Pour débloquer l'ensemble des cours de la plateforme
Chapitre 4

Faiblesse du port-security

Created by potrace 1.10, written by Peter Selinger 2001-2011
Réservé aux membres
du site
Pour débloquer l'ensemble des cours de la plateforme
Chapitre 5

Conclusion

Created by potrace 1.10, written by Peter Selinger 2001-2011
Réservé aux membres
du site
Pour débloquer l'ensemble des cours de la plateforme
Merci de votre attention

Sur le même thème

Merci de votre soutien et de votre fidélité ! Ce site existe grâce à vous et je ne vous remercierais jamais assez !

Noël NICOLAS

Expert Réseau
11 ans d’expérience
CCNP Routing and Switching
Fondateur du site FingerInTheNet

Created by potrace 1.10, written by Peter Selinger 2001-2011

Débloque l'intégralité des cours !

Abonnement