Login

Benvenuto, Ospite
Nome utente: Password: Ricordami
  • Pagina:
  • 1

ARGOMENTO:

Port security - configurazione 5 Anni 3 Mesi fa #1

  • Pdisalvia
  • Avatar di Pdisalvia Autore della discussione
  • Offline
  • Elite Member
  • Elite Member
  • Messaggi: 90
  • Ringraziamenti ricevuti 3
Buonasera, quando configuriamo una porta Ethernet con con il comando port-security mac address sticky praticamente stiamo dicendo che su quella porta Ethernet può collegarsi qualunque mac address ( memorizza automaticamente il primo mac che si collega) . Quest'ultimo viene memorizzato nella running-config quindi se subito dopo si collega un atro mac address la porta entra nello stato di violazione ? per far collegare un altro mac address andrebbe riavviato lo switch ? ... o cancellata la running config
Grazie

Si prega Accedi a partecipare alla conversazione.

Port security - configurazione 5 Anni 3 Mesi fa #2

  • Smasala
  • Avatar di Smasala
  • Offline
  • Elite Member
  • Elite Member
  • Messaggi: 120
  • Ringraziamenti ricevuti 7
Penso basti reimpostare la port security di quella determinata interfaccia.
Se poi ci si incasina,allora si,si riavvia lo switch per ritornare alla start up config(sempre che non sia stata sovrascritta dopo aver fatto le modifiche)
Ringraziano per il messaggio: ipcert

Si prega Accedi a partecipare alla conversazione.

Port security - configurazione 5 Anni 3 Mesi fa #3

  • jpalombi
  • Avatar di jpalombi
  • Offline
  • Administrator
  • Administrator
  • Messaggi: 2646
  • Ringraziamenti ricevuti 1112
Ciao pdisalvia,
vediamo di rispondere con ordine

Pdisalvia ha scritto: Buonasera, quando configuriamo una porta Ethernet con con il comando port-security mac address sticky praticamente stiamo dicendo che su quella porta Ethernet può collegarsi qualunque mac address ( memorizza automaticamente il primo mac che si collega)

Si, se lasciamo impostato il default, ovvero il "maximum 1"

Pdisalvia ha scritto: Quest'ultimo viene memorizzato nella running-config quindi se subito dopo si collega un atro mac address la porta entra nello stato di violazione?

Si, sempre che appunto si sia lasciato il default per quanto riguarda il numero max di mac address attesti sulla porta

Pdisalvia ha scritto: Per far collegare un altro mac address andrebbe riavviato lo switch ? ... o cancellata la running config

Dipende da alcune considerazioni/scenari. La prima è che con il comando sticky, il mac viene memorizzato nella running, e se si procedesse al salvataggio della stessa, anche riavviando lo switch il mac associato alla porta resterebbe quello. Se invece non si salvasse, si potrebbe effettivamente procedere al riavvio della macchina e lo switch perderebbe (proprio perchè non salvate nella startup) tutte le associazioni scritte nella running. Altra alternativa è quella di aumentare il numero massimo di mac address consentiti, con il comando "switchport port-security maximum X"
IpCert Instructor
CCENT - CCNA - CCNA CyberOps - CCNP Enterprise - CCNP Collaboration - CCNP Service Provider
CCS - Enterprise Core, Ent. Advanced Infrastructure, SP Core, SP Advanced Routing, SP VPN Services, Collaboration Core, Coll. Applications

Si prega Accedi a partecipare alla conversazione.

Port security - configurazione 5 Anni 3 Mesi fa #4

  • Fabbri
  • Avatar di Fabbri
  • Offline
  • Junior Member
  • Junior Member
  • Messaggi: 10
  • Ringraziamenti ricevuti 4
Buongiorno, leggendo la discussione mi è sorto un dubbio: rimuovendo e abilitando nuovamente il comando"sticky" automaticamente si perde il mac memorizzato sulla porta? può essere una alternativa al riavvio dello switch? Ammesso che sia sensata come operazione.

Si prega Accedi a partecipare alla conversazione.

Port security - configurazione 5 Anni 3 Mesi fa #5

  • jpalombi
  • Avatar di jpalombi
  • Offline
  • Administrator
  • Administrator
  • Messaggi: 2646
  • Ringraziamenti ricevuti 1112
Ciao Fabbri,
oltre al comando "switchport port-security mac-address sticky", per ogni entry creata a partire dai mac address visti e permessi, si genera una riga di configurazione contenente il mac-address in questione, tipo "switchport port-security mac-address sticky AAAA.AAAA.AAAA". Volendo resettare lo sticky appunto quelle da rimuovere (che poi sono le righe che si perderebbero riavviando lo switch senza salvare)
IpCert Instructor
CCENT - CCNA - CCNA CyberOps - CCNP Enterprise - CCNP Collaboration - CCNP Service Provider
CCS - Enterprise Core, Ent. Advanced Infrastructure, SP Core, SP Advanced Routing, SP VPN Services, Collaboration Core, Coll. Applications
Ringraziano per il messaggio: Fabbri

Si prega Accedi a partecipare alla conversazione.

Port security - configurazione 5 Anni 3 Mesi fa #6

  • Pdisalvia
  • Avatar di Pdisalvia Autore della discussione
  • Offline
  • Elite Member
  • Elite Member
  • Messaggi: 90
  • Ringraziamenti ricevuti 3
ok grazie !!

Si prega Accedi a partecipare alla conversazione.

  • Pagina:
  • 1
Moderatori: jpalombi