Como configurar a função de segurança de porta

Knowledgebase
Configuration Guide
06-29-2022
38860

A Segurança de Porta (Port Security) serve para proteger o switch de ataques maliciosos de endereços MAC, limitando o número máximo de endereços MAC que podem ser aprendidos na porta. A porta com o recurso de Port Security habilitado aprenderá o endereço MAC de forma dinâmica ou estática. Quando o número de endereços MAC aprendidos atinge o máximo, a porta para de aprender. Assim, dispositivos com endereços MAC não aprendidos não conseguem acessar a rede através desta porta.

 
Aqui apresentaremos um caso para explicar como configurar aplicações de segurança de porta.
 
Por exemplo:
Uma empresa está usando um TL-SL5428E como switch de acesso. Eles desejam atender a esta demanda:
 
A porta do switch só pode ser conectada a computadores específicos, e cada computador só pode ser conectado a uma porta fixa do switch; caso contrário, o computador não poderá acessar a rede por aquela porta.
 
Figura 1
Existem dois métodos para alcançar este objetivo:
 
Método 1: Aprendizado automático (Auto learning)
 
Passo 1:
Vá para a página de gerenciamento web do switch, clique em switching->port->port security. Em seguida, selecione as portas que deseja configurar e digite o número máximo de endereços MAC aprendidos por porta individual. O modo de aprendizado (learn mode) deve ser Permanent e o status deve ser Enable. Após finalizar, clique em Apply para aplicar a configuração (como mostra a Figura 2).
 
Figura 2
 
Depois disso, conecte seu computador à porta especificada do switch (neste caso, o PC1 deve ser conectado à porta 1 e o PC2 deve ser conectado à porta 2). Note que cada computador deve ser conectado à porta correta. Então, o endereço MAC do computador será vinculado à porta especificada.
 
Passo 2:
O endereço MAC que a porta aprendeu será exibido na tabela de endereços MAC (conforme a Figura 3 abaixo). Neste caso, o endereço MAC do PC 1 é XX-XX-XX-5E-EC-A4 e foi vinculado à porta 1. O endereço MAC do PC 2 é XX-XX-XX-C0-4E-46 e a porta 2 está vinculada a ele. A partir de agora, você finalizou a configuração.
Endereços MAC na tabela de endereços do roteador.
Figura 3
 
Nota: Se você conectar seu computador a uma porta não especificada, o endereço MAC incorreto será aprendido pela porta. Nesse caso, você precisará remover o cabo e excluir as informações de endereço MAC aprendidas incorretamente da porta na tabela de endereços estáticos. Depois disso, conecte o computador especificado à porta correta.
 
Agora, vamos ver como configurar a segurança de porta com vínculo manual.
 
Método 2: Vínculo manual (Manual binding)
 
Passo 1:
Clique em switching->MAC address -> static address. Agora você precisa digitar as informações do endereço MAC do seu computador (ou outros dispositivos), o ID da VLAN e a informação da porta à qual o computador será vinculado (como mostra a Figura 4). Em seguida, clique em Create. As informações que você digitou serão exibidas na tabela de endereços estáticos.
 
Como criar um endereço estático na interface do roteador.
Figura 4
 
Passo 2:
Clique em switching->port->port security. Agora, habilite a função de segurança de porta (port security) e o valor de max learned MAC deve ser definido como 0. Clique em Apply para aplicar a configuração.
Figura 5
 
Passo 3:
O endereço MAC estático vinculado pode ser pesquisado na página da tabela de endereços MAC. E assim finalizamos a configuração de segurança de porta.
Opções de busca na página da tabela de endereços MAC.
Figura 6
 

Nota: Lembre-se de clicar em "Saving Config" para salvar a configuração que você realizou.

 

Para saber mais detalhes sobre cada função e configuração, visite a Central de Downloads para baixar o manual do seu produto.

Por favor, avalie este documento

Documentos relacionados