Welkom op de Nederland Computer Kennisnetwerk!  
 
Zoeken computer kennis
Home Hardware Netwerken Programmering Software Computerstoring Besturingssysteem
Computer Kennis >> Netwerken >> Network Security >> Content
Wat doet het commando switchport port-security protect?
Het commando `switchport port-security` maakt, in de context van Cisco-switches, poortbeveiliging op een specifieke poort mogelijk. Poortbeveiliging is een functie die bepaalt welke apparaten verbinding kunnen maken met een switchpoort, waardoor de netwerkbeveiliging wordt verbeterd door ongeautoriseerde toegang te voorkomen. Wanneer ingeschakeld, wordt er in wezen een toegangscontrolelijst (ACL) voor de poort gemaakt.

Zonder verdere configuratie heeft het simpelweg inschakelen van `switchport port-security` op zichzelf niet veel zin. De kracht ervan komt voort uit de combinatie met andere havenbeveiligingsopdrachten. Deze opdrachten definiëren *hoe* poortbeveiliging werkt en specificeren zaken als:

* `maximaal poortbeveiliging `: Hiermee wordt het maximale aantal MAC-adressen ingesteld dat op de poort is toegestaan. Als meer dan dit aantal unieke MAC-adressen verbinding proberen te maken, wordt de poort afgesloten. Dit is de meest voorkomende en belangrijke instelling.

* `poortbeveiligingsschending `: Dit definieert wat er gebeurt als er een overtreding plaatsvindt (bijvoorbeeld het overschrijden van het maximale aantal MAC-adressen of een overtreding van andere poortbeveiligingsregels). Veelvoorkomende acties zijn onder meer:

* `shutdown`:De poort is uitgeschakeld.

* `protect`:Er wordt een overtreding geregistreerd, maar de poort blijft operationeel.

* `restrict`:vergelijkbaar met beschermen, maar toekomstige overtredingen kunnen afsluiting tot gevolg hebben.

* `poortbeveiliging mac-adres sticky`: Deze opdracht leert automatisch MAC-adressen en voegt deze toe aan de poortbeveiligingstoegangslijst. Het behoudt de MAC-adressen, zelfs na een herstart van de switch. Dit wordt vaak gebruikt in combinatie met ‘maximaal’.

* `poortbeveiliging mac-adres `: Hiermee kunt u expliciet specifieke MAC-adressen toevoegen aan de toegestane lijst van de poort.

Kortom, `switchport port-security` is het *enabling*-commando, maar de effectiviteit ervan hangt volledig af van de daaropvolgende configuratie met behulp van de hierboven genoemde commando's. Het vormt de basis voor een reeks poortbeveiligingsmaatregelen die helpen bij het voorkomen van overstromingsaanvallen op MAC-adressen, ongeautoriseerde toegang tot apparaten en andere inbreuken op de beveiliging.

Previous: Next:
  Network Security
·Hoe kan ik controleren mijn si…
·Het verschil tussen SSL en SET…
·Hoe groot is de kans dat laval…
·Network Scanner Hulpmiddelen 
·IP Beveiligingsprotocol 
·Computer Forensics Analysis 
·Wat is logische beveiliging? 
·Problemen met IPSEC Tunnels 
·Zullen Phishers u vaak e-mails…
  Related Articles
Welke strategieën kunnen worden geïmpl…
Welke rol speelt een hypervisor bij het …
Wat is de betekenis van de min-cut-grafi…
Wat is de betekenis van de minimale verl…
Wat is de betekenis van grafiekminuutred…
Wat is de betekenis van computerhash bij…
Wat is de betekenis van TCP FIN ACK bij …
Wat is de betekenis van brongebaseerde r…
Wat is het doel van protocollen in datac…
  Netwerken Articles
·Waarom is er een minimum aan computers v…
·Hoe maak ik een IP- adres te vinden is v…
·VPN Pings 
·Hoe maak je een D - Link RangeBooster N …
·Hoe te SSL inschakelen op een Domain Con…
·Hoe maak je een inbelverbinding met een …
·Hoe maak je een VLAN Setup 
·Hoe maak je een draadloos internet -kaar…
·Hoe te verbinden Twee Phone Modems on On…
Copyright © Computer Kennis https://www.nldit.com