Sécurité des données
7.6 Sécurité des ports
Opéra‐
tion
3
4
5
6
Exemple
Le mode sticky est activé pour ethernet0/1 comme suit.
localhost# config
Entering configuration mode terminal
localhost(config)# interface ethernet0/1 port-security sticky
localhost(config-interface-ethernet0/1-port-security)# commit
Commit complete.
localhost(config-interface-ethernet0/1-port-security)# end
localhost# show running-config interface ethernet0/1 port-security sticky
interface ethernet0/1
port-security
sticky
exit
exit
7.6.2.6
Paramétrage du nombre maximal d'adresses MAC apprises dynamiquement
Si le mode de sécurité pour un port de pont est réglé sur per-macaddress ou sur dot1x,
seules sont retransmises les trames d'adresses MAC autorisées. Les trames de toutes les autres
sources sont rejetées.
Par défaut, seules les adresses MAC statiques affectées à un port de pont sécurisé sont
autorisées. Certaines adresses MAC (ou le port auxquelles elles sont connectées) ne sont
cependant pas connues à l'avance. Dans ces cas vous pouvez spécifier pour un port de
pont sécurisé qu'il reçoive le trafic de données d'un nombre limité d'appareils clients et qu'il
apprenne leurs adresses MAC dynamiquement. Les adresses MAC apprises ne vieillissent pas
et ne peuvent être supprimées que lors de la réinitialisation de l'appareil ou de la coupure de
la connexion.
Un port de pont sécurisé peut apprendre jusqu'à 16 adresses MAC, moins toutes les adresses
MAC statiques qui sont affectées au port de pont.
Lorsque le nombre maximal d'adresses MAC apprises dynamiquement est atteint, ne sont
plus retransmises que les trames de ces adresses MAC et des adresses MAC statiques qui sont
affectées au port.
274
Instruction
Activez le mode sticky pour le port de pont
sélectionné.
Validez les modifications.
Quittez le mode de configuration.
Contrôlez la configuration.
Commande
interface { Port de pont } port-
security sticky
commit
end
show running-config interface
{ Port de pont } port-security
sticky
Command Line Interface (CLI) SINEC OS V2.4
Manuel de configuration, 10/2023, C79000-G8977-C498-07