par tomtom » 22 Sep 2003 17:29
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>Le 2003-09-22 16:25, glmrenard a écrit:
<BR>Bonjour,
<BR>
<BR>Voilà, je dispose de Catalyst 3500 (Cisco) auxquels j'aimerais faire faire la chose suivante :
<BR>Sur tous les ports FE (Fast Ethernet), il faut 'apprendre' UNE adresse MAC (et une seule) et interdire la connexion d'une autre adresse sur ce port, de même, interdire une adresse MAC identique sur plusieurs ports.
<BR>J'ai entendu parler de :
<BR> witchport port-security violation restrict
<BR> switchport port-security mac-address sticky
<BR>Mais puis-je avior plus de détails...
<BR>Merci d'avance
<BR>
<BR>Guillaume
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Je pige pas trop ton besoin.
<BR>Pour empecher chaque port d'apprendre plus d'une addresse, tu dois dans chaque interface taper la commande suivante :
<BR>
<BR>switch(config-if)#port security max-mac-count 1
<BR>
<BR>Cette commande empeche d'avoir plus d'une entrée dans la table des addresses mac pour cette interface. Ici, si une deuxième station envoie une trame, le switch essaye de mettre son adresse dans sa table et ceci est refusé par la comande port-secure. Il y a donc une "address-violation"
<BR>
<BR>switch(config-if)#port security action shutdown
<BR>
<BR>
<BR>ceci definit le comportement en cas de access-violation. Ici, on shutdown. On peut egalement envoyer un trap snmp si on veut (action trap)
<BR>
<BR>
<BR>Par contre, avec ce shema, le première station qui se connecte à un port le "monopolise", et les autres ne peuvent pas se connecter.
<BR>Si tu as le temps, il serait plus sage d'entrer sur chaque port l'adresse mac en statique de la station qui peut se connecter.
<BR>Attention, c'est assez compliqué la conf des adresses statiques sur les 3500...
<BR>
<BR>T.
One hundred thousand lemmings can't be wrong...