Die Sicherheit in Ihrem Netzwerk ist von großer Bedeutung. Ein sicheres Netzwerk verhindert Angriffe durch Eindringlinge, die in Ihr Netzwerk eindringen können. Eine Möglichkeit, die Sicherheit in Ihrem Netzwerk zu verbessern, ist die Konfiguration der Port-Sicherheit. Die Port-Sicherheit ermöglicht Ihnen die Konfiguration der Sicherheit auf einem bestimmten Port oder einer Link Aggregation Group (LAG). Eine LAG kombiniert einzelne Schnittstellen in einer einzelnen logischen Verbindung, wodurch eine aggregierte Bandbreite von bis zu acht physischen Verbindungen bereitgestellt wird. Sie können den Zugriff für verschiedene Benutzer an einem bestimmten Port/einer bestimmten LAG einschränken oder zulassen.
In diesem Artikel wird erläutert, wie Sie die Port-Sicherheit auf den Managed Switches der Serien 200 und 300 konfigurieren.
Schritt 1: Melden Sie sich beim Webkonfigurationsprogramm an, und wählen Sie Security > Port Security aus. Die Seite Port Security wird geöffnet:
Schritt 2: Wählen Sie in der Dropdown-Liste "Interface Type Equals" die Option Port oder LAG aus, und klicken Sie auf Go.
Schritt 3: Klicken Sie auf das Optionsfeld der Schnittstelle, deren Sicherheitseinstellungen Sie bearbeiten möchten.
Schritt 4: Klicken Sie auf Bearbeiten. Das Fenster "Edit Port Security Interface Settings" wird angezeigt:
Schritt 5. (Optional) Um die Schnittstelle zu sperren, sodass sie keinen Datenverkehr senden und empfangen kann, aktivieren Sie im Feld "Interface Status" (Schnittstellenstatus) das Kontrollkästchen Lock (Sperren).
Schritt 6: Klicken Sie im Feld Lernmodus auf das Optionsfeld des gewünschten Lernmodus. Es stehen folgende Optionen zur Verfügung:
Schritt 7. Geben Sie im Feld Max No of Addresses Allowed (Max. Anzahl zulässiger Adressen) die maximale Anzahl von MAC-Adressen ein, die der Port erfassen darf. Wenn Sie 0 eingeben, unterstützt der Port nur statische Adressen.
Schritt 8: Wenn Sie den Port in Schritt 5 sperren, klicken Sie im Feld "Action on Violation" (Aktion bei Verletzung) auf das Optionsfeld der Aktion, die bei einer Verletzung ausgeführt werden soll. Es stehen folgende Optionen zur Verfügung:
Schritt 9: (Optional) Ein Trap wird jedes Mal ausgelöst, wenn ein Paket an einem gesperrten Port empfangen wird, wodurch sichergestellt wird, dass das Paket den gesperrten Port nicht verletzt. Um Traps zu aktivieren, aktivieren Sie das Kontrollkästchen Aktivieren im Trap-Feld. Trap ist eine synchrone Benachrichtigung von Agent zu Manager, die den aktuellen sysUpTime-Wert enthält. Diese werden generiert, wenn eine Bedingung auf dem SNMP-Agenten (Simple Network Management Protocol) erfüllt ist. Diese Bedingungen sind in der Management Information Base (MIB) definiert.
Schritt 10. Wenn Traps in Schritt 9 aktiviert sind, geben Sie die minimale Zeit in Sekunden zwischen den Traps in das Feld Trap Frequency (Trapfrequenz) ein.
Schritt 11. Klicken Sie auf Apply (Anwenden).
Die Abbildung unten zeigt die Änderungen am konfigurierten Port.
Hinweis: Informationen zum Anwenden der Port-Sicherheitskonfiguration eines Ports auf mehrere Ports finden Sie im Abschnitt Anwenden einer Port-Sicherheitskonfiguration auf mehrere Ports.
In diesem Abschnitt wird erläutert, wie die Sicherheits-Port-Konfiguration eines einzelnen Ports auf mehrere Ports angewendet wird.
Schritt 1: Melden Sie sich beim Webkonfigurationsprogramm an, und wählen Sie Security > Port Security aus. Die Seite Port Security wird geöffnet:
Schritt 2: Klicken Sie auf das Optionsfeld des Ports, dessen Konfiguration Sie auf mehrere Ports anwenden möchten.
Schritt 3: Klicken Sie auf Einstellungen kopieren. Das Fenster Copy Settings wird angezeigt.
Schritt 4: Geben Sie in das Feld to den Port-Bereich ein, für den dieselbe Port-Sicherheitskonfiguration wie für den in Schritt 2 ausgewählten Port gilt. Sie können die Portnummern oder den Namen der Ports als Eingabe verwenden. Sie können jeden Port durch ein Komma getrennt eingeben, z. B. 1, 3, 5 oder GE1, GE3, GE5, oder Sie können einen Portbereich eingeben, z. B. 1-5 oder GE1-GE5.
Schritt 5: Klicken Sie auf Apply, um die Konfiguration zu speichern.
Das folgende Bild zeigt die Anwendung einer einzelnen Port-Sicherheitskonfiguration auf mehrere Ports.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
10-Dec-2018 |
Erstveröffentlichung |