La sécurité de votre réseau revêt une grande importance. Un réseau sécurisé empêche les attaques d'intrus qui peuvent s'introduire dans votre réseau. La configuration de la sécurité des ports constitue un moyen d'améliorer la sécurité de votre réseau. La sécurité des ports vous permet de configurer la sécurité sur un port spécifique ou un groupe d'agrégation de liaisons (LAG). Un LAG combine des interfaces individuelles en une seule liaison logique, ce qui fournit une bande passante totale pouvant atteindre huit liaisons physiques. Vous pouvez limiter ou autoriser l'accès à différents utilisateurs sur un port/LAG donné.
Cet article explique comment configurer la sécurité des ports sur les commutateurs administrables de la gamme 200/300.
Étape 1. Connectez-vous à l'utilitaire de configuration Web et choisissez Security > Port Security. La page Port Security s'ouvre :
Étape 2. Dans la liste déroulante Interface Type Equals, sélectionnez Port ou LAG, puis cliquez sur Go.
Étape 3. Cochez la case d'option de l'interface dont vous souhaitez modifier les paramètres de sécurité.
Étape 4. Cliquez sur Edit. La fenêtre Edit Port Security Interface Settings s'affiche :
Étape 5. (Facultatif) Pour verrouiller l’interface afin qu’elle ne puisse pas envoyer et recevoir du trafic de données, dans le champ État de l’interface, cochez la case Verrouiller.
Étape 6. Dans le champ Learning Mode, cliquez sur la case d'option du mode d'apprentissage souhaité. Les options disponibles sont les suivantes :
Étape 7. Dans le champ Max No. of Addresses Allowed, saisissez le nombre maximal d'adresses MAC que le port est autorisé à acquérir. Si 0 est entré, le port prend uniquement en charge les adresses statiques.
Étape 8. Si vous verrouillez le port à l'étape 5, dans le champ Action on Violation (Action en cas de violation), cliquez sur la case d'option de l'action à effectuer en cas de violation. Les options disponibles sont les suivantes :
Étape 9. (Facultatif) Un déroutement est déclenché chaque fois qu’un paquet est reçu sur un port verrouillé, ce qui garantit que le paquet ne violera pas le port verrouillé. Pour activer les déroutements, cochez la case Enable dans le champ Trap. Trap est une notification synchrone d'un agent à un gestionnaire qui inclut la valeur sysUpTime actuelle. Ces notifications sont générées lorsqu'une condition est remplie sur l'agent SNMP (Simple Network Management Protocol). Ces conditions sont définies dans la base MIB (Management Information Base)
Étape 10. Si les déroutements sont activés à l'étape 9, saisissez le délai minimal en secondes entre chaque déroutement dans le champ Fréquence de déroutement.
Étape 11. Cliquez sur Apply.
L'image ci-dessous montre les modifications apportées au port configuré.
Remarque : pour appliquer la configuration de sécurité d'un port à plusieurs ports, reportez-vous à la section Appliquer une configuration de sécurité de port à plusieurs ports.
Cette section explique comment appliquer la configuration de port de sécurité d'un seul port, à plusieurs ports.
Étape 1. Connectez-vous à l'utilitaire de configuration Web et choisissez Security > Port Security. La page Port Security s'ouvre :
Étape 2. Cochez la case d'option du port dont vous souhaitez appliquer la configuration à plusieurs ports.
Étape 3. Cliquez sur Copier les paramètres. La fenêtre Copier les paramètres s'affiche.
Étape 4. Dans le champ à, saisissez la plage de ports qui aura la même configuration de sécurité de port que celle choisie à l'étape 2. Vous pouvez utiliser les numéros de port ou le nom des ports comme entrée. Vous pouvez entrer chaque port séparé par une virgule, par exemple 1, 3, 5 ou GE1, GE3, GE5, ou vous pouvez entrer une plage de ports, par exemple 1-5 ou GE1-GE5.
Étape 5. Cliquez sur Apply pour enregistrer votre configuration.
L'image ci-dessous montre l'application d'une configuration de sécurité à un seul port, à plusieurs ports.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
10-Dec-2018 |
Première publication |