Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1260 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  Switches Cisco : Sécuriser les ports

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Switches Cisco : Sécuriser les ports

n°363456
Beeblebrox
Posté le 09-06-2008 à 14:14:05  profilanswer
 

Bonjour,
 
Je suis actuellement en recherche d'une configuration pour securiser l'accès aux ports de switches Cisco (un 3500 et deux 4850).
 
j'ai repéré les commandes necéssaires à l'activation de ce bloquage (switchport port-security mac-address xxxx.xxxx.xxxx.xxxx), ainsi que les différentes politiques de sécurité à choisir, à savoir :
 
- shutdown (port entièrement bloqué en cas d'usurpation)
- protect (bloque les trames des MAC non connues et laisse passer les autres)
- restrict (message envoyé dans syslog et via snmp + incrémentation du compteur de nombre de violations)
 
Avant de choisir une de ces trois options, il me reste une zone d'ombre à dissiper :
 
Lors qu'un switch tiers est connecté à mon switch principal via ethernet (pour une remontée en salle serveur ou vers un sous réseau, par exemple), qu'est ce qui apparait dans la trame envoyée vers le port destinataire, l'adresse MAC du switch ou du poste qui cherche à entrer en contact via le switch en cascade ?
 
Merci d'avance.
 
Zaphod

mood
Publicité
Posté le 09-06-2008 à 14:14:05  profilanswer
 

n°363531
zbineulong​time
☱☱☱☱☱☱☱☱☱☱☱☱
Posté le 09-06-2008 à 19:36:29  profilanswer
 

Moins galère à gérer, tu as les ACL aussi.


---------------
.
n°363533
Ik12
Posté le 09-06-2008 à 19:40:45  profilanswer
 

Tu auras l'adresse MAC de ton switch. Car il modifie la trame, au moins pour le TTL, recalcule le MD5, et renvois la trame (de donnee qui est evoyer vers le routeur). Par contre avec un hub, qui se charge betement d'envoyer les trames dans tout les senses, ce sera l'adresse MAC de l'ordinateur qui envoie la trame.


---------------
on est au 21 siècle plus person ne écrit correctement sur les forum ni sur msn ni sur les SMS.
n°363553
Je@nb
Modérateur
Kindly give dime
Posté le 09-06-2008 à 22:36:02  profilanswer
 

Non, tu confonds avec le routeur là.
 
Le switch L2 de base fait juste transférer le trame vers le bon port en se basant sur sa table MAC <==> port, il ne touche pas gd chose.

n°363555
Ik12
Posté le 09-06-2008 à 23:28:04  profilanswer
 

Ah oui... Je me suis emporte... :D


---------------
on est au 21 siècle plus person ne écrit correctement sur les forum ni sur msn ni sur les SMS.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  Switches Cisco : Sécuriser les ports

 

Sujets relatifs
Dual Gigabit LAN : attibution des fonctions des ports? help!configuration routeur cisco 2800
Problème d'ouverture de ports sur modemprix d'un commutateur cisco lightstream 1010
Quel Routeur/ADSL coupler à un Cisco 2960 ?Récupération de la MIB d'un Cisco ASA 5540
ports 1097 1105 1106 1123 1272 -> ???[ Cisco 827 ] les commandes de base ?
Blocage de ports TCP/IPRecherche pilote Cisco AIR-MP20B
Plus de sujets relatifs à : Switches Cisco : Sécuriser les ports


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR