Este artigo fornece uma demonstração para mostrar alterações com as configurações de segurança de porta padrão nos Cisco Business 250 e 350 Switches que começam com a versão 3.1 do firmware.
É importante executar a versão mais recente do firmware quando uma nova versão for lançada. Na primavera de 2021, a versão 3.1 do firmware para switches CBS 250 e 350 foi lançada, alterando o comportamento padrão da segurança de porta. Essas alterações foram feitas para melhorar a segurança do endpoint. Confira a demonstração para saber mais.
Nesta demonstração, a segurança de porta é habilitada na interface GE2 de um switch Cisco Business 350 atualizado para a versão de firmware 3.1. Vamos mover um PC conectado na porta 2 do switch (GE2) para a porta 4 do switch (GE4) e observar o comportamento padrão da segurança de porta.
Primeiro, navegamos para Port Management > Port Settings e verificamos se o PC está conectado na porta 2 do switch (GE2) e se o status operacional da porta está Up.
Em seguida, navegamos para MAC Address Table > Dynamic Addresses e verificamos o endereço MAC do PC associado à porta 2 do switch (GE2).
Navegue até o menu Segurança, selecione a porta 2 do switch (GE2) e clique no ícone de edição. Habilitamos a opção Bloquear ao lado de Status da interface. O Modo de Aprendizado será mostrado como Classic Lock. Deixamos Ação sobre violação como descarte e clique em Aplicar.
Uma notificação de êxito aparecerá na tela, então clicamos em Fechar.
O Status da Interface GE2 aparecerá como Bloqueado.
Navegue até MAC Address Table > Static Addresses. O endereço MAC do PC associado à interface GE2 será refletido na tabela Endereços Estáticos.
Vamos mover o PC da porta 2 do switch (GE2) para a porta 4 do switch (GE4) e verificar se o Status operacional da interface GE4 mostra Up.
Navegue até MAC Address Table > Static Addresses. O endereço MAC do PC associado à interface GE2 ainda aparecerá sob a tabela Endereços Estáticos.
Navegue até MAC Address Table > Dynamic Addresses. O PC (endereço MAC 3c:07:54:75:b2:1d) está conectado à interface GE4. Mesmo que o Status Operacional da interface GE4 esteja Ativo, o PC não poderá obter um endereço IP do Dynamic Host Configuration Protocol (DHCP). Na Tabela de Endereços Dinâmicos, podemos verificar o mesmo.
O PC (endereço MAC 3c:07:54:75:b2:1d) só obterá um endereço IP DHCP quando estiver conectado à interface GE2 porque a Tabela de Endereços Estáticos mostra que a associação de endereços MAC com a interface GE2. Se quisermos remover o endereço MAC do PC da interface GE2 para que possamos usá-lo em outra porta, precisamos destravar a porta seguindo as etapas opcionais a seguir.
Desmarcamos o botão de opção Bloquear e clicamos em Aplicar.
O Status da Interface agora será exibido como desbloqueado.
Finalmente, clicamos no ícone salvar para salvar permanentemente a configuração.
Aqui está, agora você sabe o novo comportamento padrão de segurança de porta do firmware versão 3.1 e além!
Você está procurando mais artigos no seu switch CBS250 ou CBS350? Verifique os links abaixo para obter mais informações!
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
12-May-2021 |
Versão inicial |