شنبه, ۱۵ اردیبهشت, ۱۴۰۳ / 4 May, 2024
مجله ویستا

آشنایی با Switch port security


آشنایی با Switch port security

یكی از مسائل در حال رشد كه امروزه مدیران شبكه با آن برخورد می كنند نحوه كنترل دسترسی افراد به شبكه داخلی سازمانشان می باشد

یكی از مسائل در حال رشد كه امروزه مدیران شبكه با آن برخورد می‌كنند نحوه كنترل دسترسی افراد به شبكه داخلی سازمانشان می‌باشد. به عنوان مثال آیا هر شخصی می‌تواند وارد سازمان شده، laptop خود را به پریز شبكه متصل كرده و به شبكه داخلی دسترسی داشته باشد؟ ممكن است جواب شما به این پرسش این باشد كه هر پریز شبكه روی دیوار به سوئیچ متصل نیست. ولی اگر شخصی كابل اترنت را از PC در حال كاری جدا كند و به شبكه متصل شود چطور؟ شاید این سناریو غیر ممكن به نظر بیاید ولی این اتفاق بارها در سازمان‌های مختلف پیش آمده است. مسئله‌ای كه بیش از هرچیز در این مورد نگران كننده است ویروس‌ها و wormهای مختلفی است كه PC شخص غیر مجاز متصل شده به شبكه ممكن است داشته باشد. Switchport security برای حل این مشكل به شما كمك می‌كند. در ادامه به بررسی ویژگی‌های Cisco۰۳۹;۰۳۹;s Port Security خواهیم پرداخت.

● مفاهیم اولیه

در ساده‌ترین حالت Port Security آدرس MAC متصل به پورت سوئیچ را به خاطر می‌سپارد وفقط به همان آدرس MAC اجازه برقراری ارتباط با پورت سوئیچ را می‌دهد. اگر آدرس MAC دیگری بخواهد از طریق همان پورت به شبكه متصل شود، پورت مذكورغیرفعال می‌شود. اكثر اوقات مدیران شبكه سوئیچ را طوری تنظیم می‌كنند كه یك SNMP trap به سیستم مانیتورینگ مبنی بر غیر فعال شدن یك پورت به دلایل امنیتی فرستاده شود.

اگر چه پیاده‌سازی راه‌حل های امنیتی همیشه شامل یك trade-off می‌باشد و لی این كاهش سهولت در مقابل افزایش امنیت سیستم می‌باشد. وقتی شما از Port Security استفاده می‌كنید می‌توانید از دسترسی دستگاه‌های مختلف به شبكه جلوگیری كنید و این امر موجب افزایش امنیت می‌شود. ولی از طرف دیگر فقط مدیر شبكه است كه می‌تواند پورت را فعال كند و این امر در جایی كه به دلایل مجاز قرار به تغییردستگاه‌ها ‌باشد ایجاد مشكل می‌كند.

● تنظیم Port Security

تنظیمات Port Security نسبتا ً ساده می‌باشد. در آسان‌ترین حالت كافی‌است دستورات زیر اعمال شود:

Switch# config t

Switch(config)# int fa۰/۱۸

?Switch(config-if)# switchport port-security

aging Port-security aging commands

mac-address Secure mac address

maximum Max secure addresses

violation Security violation mode

Switch(config-if)# switchport port-security

Switch(config-if)#^Z