A Segurança de Porta (Port Security) serve para proteger o switch de ataques maliciosos de endereços MAC, limitando o número máximo de endereços MAC que podem ser aprendidos na porta. A porta com o recurso de Port Security habilitado aprenderá o endereço MAC de forma dinâmica ou estática. Quando o número de endereços MAC aprendidos atinge o máximo, a porta para de aprender. Assim, dispositivos com endereços MAC não aprendidos não conseguem acessar a rede através desta porta.
Aqui apresentaremos um caso para explicar como configurar aplicações de segurança de porta.
Por exemplo:
Uma empresa está usando um TL-SL5428E como switch de acesso. Eles desejam atender a esta demanda:
A porta do switch só pode ser conectada a computadores específicos, e cada computador só pode ser conectado a uma porta fixa do switch; caso contrário, o computador não poderá acessar a rede por aquela porta.
Figura 1
Existem dois métodos para alcançar este objetivo:
Método 1: Aprendizado automático (Auto learning)
Passo 1:
Vá para a página de gerenciamento web do switch, clique em switching->port->port security. Em seguida, selecione as portas que deseja configurar e digite o número máximo de endereços MAC aprendidos por porta individual. O modo de aprendizado (learn mode) deve ser Permanent e o status deve ser Enable. Após finalizar, clique em Apply para aplicar a configuração (como mostra a Figura 2).
Figura 2
Depois disso, conecte seu computador à porta especificada do switch (neste caso, o PC1 deve ser conectado à porta 1 e o PC2 deve ser conectado à porta 2). Note que cada computador deve ser conectado à porta correta. Então, o endereço MAC do computador será vinculado à porta especificada.
Passo 2:
O endereço MAC que a porta aprendeu será exibido na tabela de endereços MAC (conforme a Figura 3 abaixo). Neste caso, o endereço MAC do PC 1 é XX-XX-XX-5E-EC-A4 e foi vinculado à porta 1. O endereço MAC do PC 2 é XX-XX-XX-C0-4E-46 e a porta 2 está vinculada a ele. A partir de agora, você finalizou a configuração.
Figura 3
Nota: Se você conectar seu computador a uma porta não especificada, o endereço MAC incorreto será aprendido pela porta. Nesse caso, você precisará remover o cabo e excluir as informações de endereço MAC aprendidas incorretamente da porta na tabela de endereços estáticos. Depois disso, conecte o computador especificado à porta correta.
Agora, vamos ver como configurar a segurança de porta com vínculo manual.
Método 2: Vínculo manual (Manual binding)
Passo 1:
Clique em switching->MAC address -> static address. Agora você precisa digitar as informações do endereço MAC do seu computador (ou outros dispositivos), o ID da VLAN e a informação da porta à qual o computador será vinculado (como mostra a Figura 4). Em seguida, clique em Create. As informações que você digitou serão exibidas na tabela de endereços estáticos.
Figura 4
Passo 2:
Clique em switching->port->port security. Agora, habilite a função de segurança de porta (port security) e o valor de max learned MAC deve ser definido como 0. Clique em Apply para aplicar a configuração.
Figura 5
Passo 3:
O endereço MAC estático vinculado pode ser pesquisado na página da tabela de endereços MAC. E assim finalizamos a configuração de segurança de porta.
Figura 6
Nota: Lembre-se de clicar em "Saving Config" para salvar a configuração que você realizou.
Para saber mais detalhes sobre cada função e configuração, visite a Central de Downloads para baixar o manual do seu produto.