annuler
Affichage des résultats de 
Rechercher plutôt 
Vouliez-vous dire : 
cancel
Annonces
Community Live 30 Juin
110
Visites
5
Compliment
3
Réponses
blaucournet
Beginner

CISCO security-port Switch

Renseignements sur la sécurisation des ports des switchs CISCO.

J'ai vu qu'il était possible de définir plusieurs adresses MAC supplémentaires pour un port, et si une autre adresse MAC se connecte, les paquets sont bloqués.

Malheureusement j'ai beaucoup de PC et de serveurs, ce qui devient trop long d'entrer toutes les adresses MAC sur chaque port. De plus, nombreux PC sont loués, il faudrait donc changer un nombre considérable d'adresses MAC.

Est-il possible de relier un switch à une base de données, un fichier ou autre qui contiendrait une liste d'adresses MAC qui seront autorisées sur chaque port ?

 

Merci

3 RÉPONSES 3
Translator
Community Manager

@Translator @blaucournet vous pouvez utiliser Cisco ISE avec le contournement de l'authentification MAC (MAB).

Vous pouvez créer un groupe d'identité de point d'extrémité dans ISE d'adresses MAC et autoriser/refuser le trafic en conséquence.

Translator
Community Manager

@Translator @blaucournet Comme je crois que vous ne pouvez pas connecter le commutateur à la base de données pour le filtrage mac.

 

1. vous pouvez définir la limite Mac max..

 

exemple :-Switch(config-if)# switchport port-security maximum 10

 

pour atteindre votre objectif, vous devez mettre d'autres solutions comme @Rob Ingram ont suggéré.

 

 

Merci,

Jitendra

Francesco Molino
VIP Mentor

Bonjour

 

Le meilleur moyen est d’utiliser ISE qui va être la database et dans lequel vous pouvez importer toutes vos mac adresses ou utiliser des méthodologies d’authentification autres que les mac. 

sur des switchs plus anciennes, on utilisait VMPS qui était l’ancêtre du mab authentication. 

Merci


Thanks
Francesco
PS: Please don't forget to rate and select as validated answer if this answered your question
Créer
Reconnaître d'autres membres
Content for Community-Ad

Vidéo - Webcast Security de Juin 2019