• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Quản lý port security trên Switch 6509!

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Quản lý port security trên Switch 6509!

    Hi all,
    Hiện tại tôi có quản lý 1 con switch 6509 tất cả port trên đây đều là được switchport vào những vlan.
    Tôi có tạo 1 vlan để quản lý những khách hàng đơn lẻ, giả sử có 1 khách hàng có ý đồ xấu sniff 1 ip của 1 khách hàng khác trong cùng 1 vlan đó và scan được tất cả user, passwd của khách hàng này.
    Xin hỏi mọi người có cách nào khắc fục tốt ko ?
    Hiện tại tôi định sử dụng port security để gán địa chỉ MAC của mỗi khách hàng vào 1 port cụ thể nhưng chưa rõ ưu nhược điểm như thế nào. Xin mọi người cho ý kiến.

    P/S: Nếu làm theo cách trên tức là căn cứ vào địa chỉ MAC để chặn nhưng có cách nào để gán địa chỉ IP cho từng port, vì hiện tại các port của tôi ở chế độ switchport nên ko thể gán được lệnh "ip access-group ID in" . Xin mọi người cho ý kiến.

  • #2
    Chào anh,

    Để tránh Sniffer thì anh dùng những tính năng như lab dưới


    Ngoài ra anh là ISP thì nên dùng thêm tính năng private vlan để bảo mật riêng cho từng port thuộc cùng một vlan.
    Phạm Minh Tuấn

    Email : phamminhtuan@vnpro.org
    Yahoo : phamminhtuan_vnpro
    -----------------------------------------------------------------------------------------------
Trung Tâm Tin Học VnPro
149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
Tel : (08) 35124257 (5 lines)
Fax: (08) 35124314

Home page: http://www.vnpro.vn
Support Forum: http://www.vnpro.org
- Chuyên đào tạo quản trị mạng và hạ tầng Internet
- Phát hành sách chuyên môn
- Tư vấn và tuyển dụng nhân sự IT
- Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

Network channel: http://www.dancisco.com
Blog: http://www.vnpro.org/blog

Comment


  • #3
    Rất cảm ơn Tuấn đã giúp đỡ .

    Comment

    • Working...
      X