Port Security Violation
Port Security adalah lapisan fitur kontrol lalu lintas di dua
Cisco switch Catalyst. Hal ini memungkinkan administrator mengkonfigurasi port
switch individu untuk memungkinkan hanya sejumlah tertentu dari sumber alamat
MAC ingressing pelabuhan.
PORT
SECURITY VIOLATION (RESTRICT)
1. Pertama
setting IP client atau PC kita klik PC nya lalu ke Desktop lalu ke IP
Configuration seperti ini. Lakukan pada PC yang lainnya juga.
1. Atur IP di routernya
1. Coba di test ping di salah satu PC
1. kemudian cek tabel mac addressnya
Setting port security violation restrictnya di switch
1. Setting juga port security violation
shutdownnya pada interface 0/1 sampai 0/5
1. Lakukan perubahan mac-address
routernya sebanyak 2 kali mac addressnya
1. Lihat hasilnya ternyata routernya
masih on
1. Coba di test ping di salah satu PC
Keterangan :
Hasilnya tidak bisa PING ke router di karena si router
mengganti mac address melebihi batas yang di tentukan. Lalu kenapa router tidak
shutdown ? dikarenakan perintah restrict tadi, jadi paket data dari pc maupun
dari router di drop jadi tidak sampai ke yang dituju
PORT
SECURITY VIOLATION (SHUTDOWN)
1. Pertama
setting IP client atau PC kita klik PC nya lalu ke Desktop lalu ke IP
Configuration seperti ini. Lakukan pada PC yang lainnya juga.
1. Atur IP di routernya
1. Coba di test ping di salah satu PC
kemudian cek tabel mac addressnya
1. Setting port security violation
shutdownnya di switch
1. Setting juga port security violation
shutdownnya pada interface 0/1 sampai 0/5
1. lakukan perubahan mac-address
routernya sebanyak 2 kali mac addressnya
1. Lihat hasilnya ternyata routernya
langsung otomatis ke shutdown
PORT
SECURITY VIOLATION (PTOTECT)
1. Pertama
setting IP client atau PC kita klik PC nya lalu ke Desktop lalu ke IP
Configuration seperti ini. Lakukan pada PC yang lainnya juga.
1. Atur IP di routernya
1. Coba di test ping di salah satu PC
1. Kemudian cek tabel mac addressnya
1. setting port security violation
protectnya di switch
1. Setting juga port security violation
protectnya pada interface 0/1 sampai 0/5.
1. Lakukan perubahan mac-address
routernya sebanyak 2 kali mac addressnya
Lihat hasilnya ternyata routernya masih on
1. Coba di test ping di salah satu PC
Keterangan :
Hasilnya tidak bisa PING ke router di karena si router
mengganti mac address melebihi batas yang di tentukan. Lalu kenapa router tidak
shutdown ? dikarenakan perintah protect tadi, jadi paket data dari pc maupun
dari router di drop jadi tidak sampai ke yang dituju