kampfwurst
Goto Top

Cisco Port Security Frage

Hallo Zusammen,

Ich habe folgende Frage.

Ich habe einen Switch 2960G auf dem ein Trunk ink. native Vlan konfiguriert ist.
Der Trunk ist für die Accesspoints.
Nun wollte ich den Port absichern sodass man nicht in das Native Vlan kommt wenn man den Accesspoint absteckt.
Leider klappt das nicht mit Port Security da ich ja mehr als 1 MAC Adresse auf dem Interface habe (durch die Clients)

Kann ich trotzdem den Port absichern?

Content-Key: 422120

Url: https://administrator.de/contentid/422120

Printed on: May 7, 2024 at 08:05 o'clock

Member: Dani
Dani Feb 26, 2019 at 16:32:11 (UTC)
Goto Top
Moin,
können schon, aber ob es sinnvoll ist die andere Frage - Lesestoff.


Gruß,
Dani
Member: Kampfwurst
Kampfwurst Feb 26, 2019 at 16:45:25 (UTC)
Goto Top
OK Danke,

Kann ich z.B. irgendwie definieren das wenn der Port abgesteckt wird er auf shutdown geht? So könnte ich verhindern das die Accesspoint abgesteckt werden und dann ein PC an dem Port hängt.
Member: apranet
apranet Feb 26, 2019 at 20:06:20 (UTC)
Goto Top
Schau Dir mal diesen Blog an, mir hat es weiter geholfen.

https://itsecblog.de/cisco-port-security/
Member: aqui
aqui Feb 27, 2019 at 09:10:14 (UTC)
Goto Top
da ich ja mehr als 1 MAC Adresse auf dem Interface habe
Du kannst auch mehrere Mac Adressen auf dem Port einstellen.
Alternativ kannst du eine Mac Authentication mit 802.1x nutzen, was aber dann einen Radius erfordert.
Member: Kampfwurst
Kampfwurst Mar 06, 2019 at 10:23:42 (UTC)
Goto Top
Hallo zusammen,

Ein Radius wäre etwas oversized ,-) Es würde ja nur um das MGMT Netzwerk gehen. Hier wäre ja nur eine MAC Adresse sichtbar. (die vom Accesspoint).

Leider weiß ich nicht ob ich das bei Cisco einstellen kann da es in dem VlanX z.B. nur eine mac erlaubt ist und im VLANY mehrere Adressen erlaubt sind.(die Clients)

sG
Member: aqui
aqui Mar 07, 2019 updated at 08:57:42 (UTC)
Goto Top
Ein Radius wäre etwas oversized
Oversized ?
Kannst du auf einem 5 Euro Raspberry Pi Zero laufen lassen face-wink
Netzwerk Management Server mit Raspberry Pi
Leider weiß ich nicht ob ich das bei Cisco einstellen kann
Warum siehst du dann nicht einfach mal ins Handbuch:
https://community.cisco.com/t5/networking-documents/how-to-configure-por ...
oder
https://itsecblog.de/cisco-port-security/
Fazit: Geht natürlich bei Cisco.