Cet article explique certains des paramètres de sécurité des ports par défaut des commutateurs Cisco Business 250 et 350. Si un périphérique de votre réseau ne reçoit pas d'adresse IP, vous pouvez afficher et modifier les paramètres pour voir s'il corrige le problème.
Il est important d'exécuter la dernière version du firmware de mise à niveau si nécessaire lorsqu'une nouvelle version sort. Au printemps 2021, la version 3.1 pour les commutateurs CBS 250 et 350 a été publiée, modifiant le comportement par défaut de la sécurité des ports. Ces modifications ont été apportées pour améliorer la sécurité des terminaux.
Dans les versions antérieures du logiciel, si vous avez configuré un port comme verrouillé, le périphérique connecté à ce port verrouillé apparaît comme une adresse MAC (Media Access Control) statique. Lorsque vous avez déplacé le périphérique, l'adresse MAC statique a été supprimée par défaut. Cette adresse MAC peut recevoir une adresse DHCP.
À partir de la version 3.1, une fois qu'un périphérique a été verrouillé et étiqueté comme adresse MAC statique sur un port spécifique, il ne pourra recevoir qu'une adresse IP sur ce port. Si vous déplacez le périphérique vers un autre port, il ne pourra pas recevoir d'adresse IP.
En bref, si vous verrouillez un port avec une adresse MAC connectée à ce port et que vous déplacez ce périphérique vers un autre port, vous devez déverrouiller ce port pour libérer cette adresse MAC.
Accédez à Security > Port Security.
Vérifiez l'état de l'interface de chaque port. Cet exemple montre l'état de l'interface comme verrouillé.
Accédez à Tables d'adresses MAC > Adresses statiques.
L'adresse MAC du périphérique que vous avez affecté au port s'affiche.
Pour afficher les adresses MAC qui reçoivent une adresse IP DHCP, accédez à Tables d'adresses MAC > Adresses dynamiques.
Les adresses MAC des périphériques répertoriés peuvent recevoir une adresse IP DHCP. Notez que l'adresse MAC du périphérique n'est pas répertoriée. L'adresse MAC 10:f9:20:12:86:ce ne peut pas recevoir d'adresse IP DHCP.
Accédez à Security > Port Security.
Cliquez sur une interface et cliquez sur l'icône de modification.
Pour déverrouiller le port, décochez la case d'option Verrouiller. Cliquez sur Apply.
L'état de l'interface doit maintenant s'afficher comme déverrouillé.
Accédez à Tables d'adresses MAC > Adresses statiques.
L'adresse MAC ne figure plus dans la table d'adresses statiques.
Accédez à Tables d'adresses MAC > Adresses dynamiques.
Les adresses MAC des périphériques répertoriés peuvent recevoir une adresse IP DHCP. Notez que l'adresse MAC du périphérique figure maintenant dans cette page. Cela montre que l'adresse MAC peut désormais recevoir une adresse IP.
Cliquez sur l'icône Enregistrer pour enregistrer définitivement la configuration.
C'est tout ! Votre périphérique doit pouvoir recevoir une adresse IP DHCP.
Vous recherchez d'autres articles sur votre commutateur CBS250 ou CBS350 ? Consultez les liens ci-dessous pour en savoir plus!
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
12-May-2021 |
Première publication |