네트워크의 보안은 매우 중요합니다. 보안 네트워크는 네트워크에 침입할 수 있는 침입자의 공격을 방지합니다. 네트워크에서 보안을 강화하는 한 가지 방법은 포트 보안을 구성하는 것입니다. 포트 보안을 사용하면 특정 포트 또는 LAG(Link Aggregation Group)에서 보안을 구성할 수 있습니다. LAG는 개별 인터페이스를 단일 논리적 링크로 결합하여 최대 8개의 물리적 링크의 총 대역폭을 제공합니다. 지정된 포트/LAG에서 다른 사용자에 대한 액세스를 제한하거나 허용할 수 있습니다.
이 문서에서는 200/300 Series Managed Switch에서 포트 보안을 구성하는 방법에 대해 설명합니다.
1단계. 웹 컨피그레이션 유틸리티에 로그인하고 Security(보안) > Port Security(포트 보안)를 선택합니다. Port Security(포트 보안) 페이지가 열립니다.
2단계. Interface Type Equals(인터페이스 유형 같음) 드롭다운 목록에서 Port(포트) 또는 LAG(LAG)를 선택하고 Go(이동)를 클릭합니다.
3단계. 보안 설정을 수정할 인터페이스의 라디오 버튼을 클릭합니다.
4단계. Edit를 클릭합니다. Edit Port Security Interface Settings 창이 나타납니다.
5단계(선택 사항) 데이터 트래픽을 보내고 받을 수 없도록 인터페이스를 잠그려면 Interface Status 필드에서 Lock 확인란을 선택합니다.
6단계. Learning Mode(학습 모드) 필드에서 원하는 학습 모드의 라디오 버튼을 클릭합니다. 사용 가능한 옵션은 다음과 같습니다.
7단계. Max No of Addresses Allowed 필드에 포트가 학습할 수 있는 최대 MAC 주소 수를 입력합니다. 0을 입력하면 포트는 고정 주소만 지원합니다.
8단계. 5단계에서 포트를 잠근 경우 Action on Violation(위반에 대한 작업) 필드에서 위반이 발생할 때 수행할 작업의 라디오 버튼을 클릭합니다. 사용 가능한 옵션은 다음과 같습니다.
9단계(선택 사항) 패킷이 잠긴 포트에서 수신될 때마다 트랩이 트리거되므로 패킷이 잠긴 포트를 위반하지 않습니다. 트랩을 활성화하려면 Trap 필드에서 Enable 확인란을 선택합니다. 트랩은 현재 sysUpTime 값을 포함하는 에이전트에서 관리자로의 동기 알림이며, SNMP(Simple Network Management Protocol) 에이전트에서 조건이 충족될 때 생성됩니다. 이러한 조건은 MIB(Management Information Base)에서 정의됩니다
10단계. 9단계에서 트랩이 활성화된 경우 Trap Frequency 필드에 각 트랩 간의 최소 시간을 초 단위로 입력합니다.
11단계. 적용을 클릭합니다.
아래 그림은 구성된 포트의 변경 사항을 보여줍니다.
참고: 한 포트의 포트 보안 컨피그레이션을 여러 포트에 적용하려면 Apply a Port Security Configuration to Multiple Ports 섹션을 참조하십시오.
이 섹션에서는 단일 포트의 보안 포트 컨피그레이션을 여러 포트에 적용하는 방법에 대해 설명합니다.
1단계. 웹 컨피그레이션 유틸리티에 로그인하고 Security(보안) > Port Security(포트 보안)를 선택합니다. Port Security(포트 보안) 페이지가 열립니다.
2단계. 컨피그레이션을 여러 포트에 적용할 포트의 라디오 버튼을 클릭합니다.
3단계. 설정 복사를 클릭합니다. 설정 복사 창이 나타납니다.
4단계. 2단계에서 선택한 포트의 포트 보안 컨피그레이션이 동일할 포트 범위를 to 필드에 입력합니다. 포트 번호 또는 포트 이름을 입력으로 사용할 수 있습니다. 쉼표로 구분된 각 포트(예: 1, 3, 5 또는 GE1, GE3, GE5)를 입력하거나 포트 범위(예: 1-5 또는 GE1-GE5)를 입력할 수 있습니다.
5단계. Apply(적용)를 클릭하여 컨피그레이션을 저장합니다.
아래 이미지는 여러 포트에 단일 포트 보안 컨피그레이션을 적용하는 것을 보여줍니다.
개정 | 게시 날짜 | 의견 |
---|---|---|
1.0 |
10-Dec-2018 |
최초 릴리스 |