cancelar
Mostrar resultados para 
Pesquisar em vez de 
Queria dizer: 
cancel
219
Apresentações
0
Útil
6
Respostas

Configurando Port Security no switch

Tenho dois cisco SG220-26 26-Port Gigabit Smart Switch e outro CBS250-24T-4G  queria configurar o Port Security neles mais queria deixa ele bloqueado quando pessoal colocasse maquina seja enviado mensagem para mim e posso arrumar MAC dela nessa porta teria como fazer isso ? Tambem não ache

4 Soluções Aceitas

Soluções aceites

@MarcioCampos07280 

O que seria possivel de fazer é, habilitar trap quando a porta for bloqueada. Essa trap é enviada para um servidor SNMP(Trap receiver). Alguns  servidores SNMP são capazes de enviar email baseado em filtro que você pode criar.

Acho que isso é o mais próximo que eu vejo daquilo que você pretende.

FlavioMiranda_0-1733335612382.png

 

Ver solução na publicação original

Port-Security não permite você deixar um mac address dedicado. Ele vai aprender o mac address do dispositivo que voce colocar na porta. 

Ver solução na publicação original

Teria outra Opção para deixa dedicado o MEC ? 

Ver solução na publicação original

Com port-security não. Voce pode partir para soluções mais complexas como 802.1x. Mas ai envolve um servidor radius como o ISE por example. 

Ver solução na publicação original

6 RESPOSTAS 6

@MarcioCampos07280 

O que seria possivel de fazer é, habilitar trap quando a porta for bloqueada. Essa trap é enviada para um servidor SNMP(Trap receiver). Alguns  servidores SNMP são capazes de enviar email baseado em filtro que você pode criar.

Acho que isso é o mais próximo que eu vejo daquilo que você pretende.

FlavioMiranda_0-1733335612382.png

 

Mais onde coloco o MAC da maquina para deixa essa porta dedica só para esse MAC mais nenhum ? 

Port-Security não permite você deixar um mac address dedicado. Ele vai aprender o mac address do dispositivo que voce colocar na porta. 

Teria outra Opção para deixa dedicado o MEC ? 

Com port-security não. Voce pode partir para soluções mais complexas como 802.1x. Mas ai envolve um servidor radius como o ISE por example. 

Essa opção não ajuda?

  • Secure Permanent — Keeps the current MAC address related to the port, and can learn a specific number of of devices.

https://www.cisco.com/c/en/us/support/docs/smb/switches/cisco-small-business-200-series-managed-switches/smb85-port-security-configuration-on-the-200-300-series-managed-sw.html