x32x01
أدارة أكتب كود
- بواسطة x32x01 ||
خطوات حماية جهاز السويتش
1- يجب إلغاء عملية التفاوض في منافذ السويتش .
ليه يجب أن نقوم بعملية إلغاء عملية التفاوض ؟
أو Trucking Dynamic Protocol (TDP)
كذا فهمنها كمفهوم ، تعالو نطبيق عملي ايه هي إعدادات إلغاء عملية التفاوض في السويتش
هذا الأمر لتحديد منفذ واحد فقط لتطبيق عملية منع التفاوض عليه .
هذا الأمر لتحديد مجموعة من المنافذ وتطبيق عملية منع التفاوض.
هذا الأمر لتطبيق أمر عملية منع التفاوض على منافذ الـ Trunk بمعنى أن المنافذ التي تعمل في حالة الـ Trunk فقط لا غير .
بنفس الأمر نقوم بعمل باقي الحالات مثل :
لآن يجب تحديد عدد الأجهزة الموجودة في الشبكة والأجهزة المتصلة فقط في السويتش والمسموح لها الاتصال بالمنافذ فقط ، مثلاً عايزين نحدد جهاز pc معين هو من يستطيع الاتصال بأحد المنافذ في السويتش هنا شرط أنك تحدد عنوان الماك ادرس الخاص بالجهاز المطلوب .
وهذا مايسمى ب Port Security عن طريق
تحديد المنفذ
تحديد عدد المنافذ اللي بتطبيق الحماية عليها .
تحديد عنوان الماك ادرس للأجهزة المتصلة في المنافذ
تقرير حالة المنفذ في حالة تم فصل أو تركيب جهاز غير الجهاز المعين
كمان من طُرق حماية السويتش انك تغلق جميع المنافذ التي لم يتم استعمالها ونقلها لشبكة Vlan اللي هي اصلاً غير مفعلة ، ليه؟ عشان لا يتم استغلال هذه المنافذ في عملية ربط جهاز خارج الشبكة
1- يجب إلغاء عملية التفاوض في منافذ السويتش .
ليه يجب أن نقوم بعملية إلغاء عملية التفاوض ؟
أو Trucking Dynamic Protocol (TDP)
كذا فهمنها كمفهوم ، تعالو نطبيق عملي ايه هي إعدادات إلغاء عملية التفاوض في السويتش
Code:
Switch (config) # interface
fastetherent 0/1
Code:
Switch (config) # interface fastetherent 0/1-10
Code:
Switch (config-if-range) # switchport mode trunk
بنفس الأمر نقوم بعمل باقي الحالات مثل :
Code:
Switch (config-if-range) # switchport mode access
Switch (config-if-range) # switchport nonegotiate
وهذا مايسمى ب Port Security عن طريق
Code:
Switch (config) # interface fastethernet 0/10
Code:
Switch (config-if) # switchport port-security maximum 1
Code:
Switch (config-if) # switchport port-security mac-address ?
Code:
Switch (config-if) # switchport port-security violation
كمان من طُرق حماية السويتش انك تغلق جميع المنافذ التي لم يتم استعمالها ونقلها لشبكة Vlan اللي هي اصلاً غير مفعلة ، ليه؟ عشان لا يتم استغلال هذه المنافذ في عملية ربط جهاز خارج الشبكة