stecher

Bei einem Cisco Switch den Port sperren, wenn....

Ich habe da mal ein Problem bzw Idee:

Ich möchte gerne das der Port an einem Cisco Switch gesperrt wird wenn er eine neue MAC-Adresse erkennt.

z.B. In einem Pool-Raum hat jeder Rechner ne feste IP. Wenn jetzt jemand mit seinem Laptop kommt und einfach das Netzwerkkabel von einem Host an seinen Laptop steckt und sich die IP des Rechners gibt solll der Cisco Switch den Port sperren/deaktivieren.

Der Cisco Switch sollte ja erkennen,bevor der Eindringling seine IP geändert hat, das da eine neu(unbekannte) MAC-Adresse ist. Wenn er das macht soll er den Port sperren/deaktivieren. Wenn der Eindringling das Netzwerkkabel zurück steckt soll der Port immer noch deaktiviert sein.

Ist sowas in einer ACL zukonfigurieren oder mit was anderem?

Habt ihr meine Idee verstanden? Fragt mich ruhig noch aus bei Misverständnissen.

MfG stecher(FISI Azubi)
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 18551

Url: https://administrator.de/forum/bei-einem-cisco-switch-den-port-sperren-wenn-18551.html

Ausgedruckt am: 23.04.2025 um 23:04 Uhr

KevinFree
KevinFree 27.10.2005 um 12:29:34 Uhr
Goto Top
Hi,
Hast Du mal daran gedacht, daß man die MAC leicht faken kann? Wenn der Angreifer weiß, dsa Du die MAC Filters, dann ließt er sie vorher aus und gibt dem Lap die neue MAC. Und schon sagt der Server friendly call.

Gruß von der küste Kevin
KevinFree
KevinFree 27.10.2005 um 13:43:50 Uhr
Goto Top
uups, wg der sperre: port security einschalten

gruß von der Küste Kevin
stecher
stecher 28.10.2005 um 07:38:04 Uhr
Goto Top
danke dir schon werde es dann mal probieren.

Ich weiß auch das man die faken kann, aber das weiß er ja nicht das wir die Ports über die MAC sperren,wenn er bei sich das Kabel reinsteckt. Es geht mir darum das der user dann zu mir kommen muss und dann bekommt er paar warme worte gesagt.

mfg stecher