Underc0de

Redes y Comunicación => Redes y antenas => Mensaje iniciado por: HATI en Abril 23, 2016, 11:35:05 AM

Título: Configuración de Port-Security en switch CISCO
Publicado por: HATI en Abril 23, 2016, 11:35:05 AM
(http://i.imgur.com/ffKn1dI.png)

Port Security es una función de los switches CISCO destinada a restringir el acceso a los puertos. Esto permite crear una política de seguridad en la capa 2 para evitar conexiones no deseadas, además teniendo cómo posibilidad realizar acciones en caso de que esto ocurra (security violation).
Lo que se quiere prevenir es un uso ilegítimo de nuestra red o evitar ataques realizados con direcciones MAC falsas.

Para explicar el uso de está característica trabajaremos a nivel de interfaz, accediendo al modo configuración, y luego al CLI.

Switch01# config terminal
Switch01(config)# interface FastEthernet 0/1
Switch01(config-if)#



Port-Security solo admite el mode access o el mode trunk, por lo que quedan descartadas configuraciones en mode dynamic desirable. Dependiendo de nuestra deberemos usar un modo u otro.

Switch01(config-if)# switchport mode access


Port-Security viene desactivado por defecto, asique deberemos activarlo.

Switch01(config-if)#switchport port-security


Tenemos la opción de limitar el número de direcciones MAC que tienen permitido el acceso a cada puerto. Por defecto es 1, por lo que no haría falta especificarlo, pero pongo el comando porque puede ser necesario su uso (en caso de la instalación de un telefono IP en el puerto del switch junto a una PC).

Switch01(config-if)#switchport port-security maximum 1


Una gran ventaja de está función, es la posibilidad de tomar medidas en caso de violación de la seguridad de un puertoes decir, que se conecte a la interfaz una MAC distinta a las permitidas.
Tenemos tres opciones a elegir:

Switch01(config-if)# switchport port-security violation { protect | restrict | shutdown }


Ahora debemos seleccionar el modo en el que el switch guardará las direcciones MAC. Existen tres modos:

Dirección MAC segura estática
   
Switch01(config-if)# switchport port-security mac-address DIRECCION-MAC
   
Dirección MAC segura dinámica
   
Switch01(config-if)# switchport port-security

Dirección MAC segura sticky

Switch01(config-if)# switchport port-security mac-address sticky [DIRECCION-MAC]


Podemos comprobar el estado de Port-Security:
Switch01# show port-security

Para la monitorización del estado de los puertos:
Switch01# show port-security interface [INTERFAZ]



Un saludo, HATI  ;D
Título: Re:Configuración de Port-Security en switch CISCO
Publicado por: Cl0udswX en Abril 27, 2016, 09:12:56 PM
Muy buen trabajo, esta muy bien redactado y muy ameno a la lectura, felicidades..!!!


Saludos por alla y gracias.