Bonjour,
Je suis actuellement en recherche d'une configuration pour securiser l'accès aux ports de switches Cisco (un 3500 et deux 4850).
j'ai repéré les commandes necéssaires à l'activation de ce bloquage (switchport port-security mac-address xxxx.xxxx.xxxx.xxxx), ainsi que les différentes politiques de sécurité à choisir, à savoir :
- shutdown (port entièrement bloqué en cas d'usurpation)
- protect (bloque les trames des MAC non connues et laisse passer les autres)
- restrict (message envoyé dans syslog et via snmp + incrémentation du compteur de nombre de violations)
Avant de choisir une de ces trois options, il me reste une zone d'ombre à dissiper :
Lors qu'un switch tiers est connecté à mon switch principal via ethernet (pour une remontée en salle serveur ou vers un sous réseau, par exemple), qu'est ce qui apparait dans la trame envoyée vers le port destinataire, l'adresse MAC du switch ou du poste qui cherche à entrer en contact via le switch en cascade ?
Merci d'avance.
Zaphod