Lab 16 Security Port Switch

Security Port Switch

        Pada lab kali ini saya akan membahas tentang konfigurasi port security pada switch, dimana ini digunakan untuk membatasi perangkat yang diperbolehkan untuk mengakses salah satu port pada switch.

Untuk langkah-langkah yang akan kita lakukan adalah
  1. Memilih mode port seperti access/trunk, akan tetapi tidak boleh dynamic
  2. mengaktifkan port security 
  3. menambahkan MAC address
  4. menentukan jenis security
Jika anda sudah mengerti langkah-langkah yang akan kita lakukan, mari kita lanjutkan untuk langkah-langkah konfigurasinya, sebelum itu anda buat topologi seperti pada gambar di bawah ini.

Setelah anda selesai membuat topologi seperti pada gambar diatas, kita lanjutkan dengan membuat security portnya, seperti pada gambar dibawah ini.


Keterangan konfigurasi pada gambar diatas :
  1. int f0/1               : masuk ke interface yang akan ditambahkan security port
  2. sw mo acc          : menentukan mode yang digunakan, ini menggunakan mode access
  3. sw port-security : menyalakan port security
  4. sw port-security mac-address sticky : mencatat mac address yang terkoneksi ke port
  5. sw port-security violation shutdown/restrict/protect : untuk memilih jenis security


Setelah selesai ping, untuk membuktikan apakah mac address sudah tercatat atau belum coba konfigurasi seperti gambar di bawah.

Setelah mac address tercatat lanjutkan dengan merubah topologi dengan merubah setiap port yang terhubung ke client contoh seperti di gambar.
Setelah selesai merubah topologi anda coba ping dari setiap pc ke pc lain. maka hasilnya akan RTO.




Setelah anda lakukan ping maka salah satu port akan mati seperti pada gambar dibawah ini dikarenakan jenis security yang akan di pilih pada interface 0/1 tadi adalah shutdown.
Untuk mengetahui perbedaan antara security yang akan kitya pilih tadi anda dapat pada gambar dibawah ini




Penjelasan mode yang digunakan pada port security :
  1. shutdown : apabila kita menggunakan mode ini maka port yang kita konfigurasikan akan langsung tershutdown jika ada perbedaan mac address yang terdeteksi.
  2. protect     : apabila kita menggunakan mode ini maka port yang kita konfigurasikan tidak akan mati, hanya saja port tersebut akan langsung menolak paket yang dikirimkan dari client yang terhubung ke port jika mendeteksi adanya perbedaan mac address.
  3. Restrict    : mode ini sebenarnya hampir mirip dengan mode protect akan tetapi tidak hanya menolak paket, melainkan juga mengirimkan paket SNMP trap yang akan dikirimkan ke sylog. Sehingga admin akan mengetahui bahwa ada client lain yang masuk.





Comments

Popular posts from this blog

Cara Merakit Komputer dengan baik dan benar

Bahagia atau sukses terlebih dahulu ?

Jangan Patah Semangat, Bangkit Dari Sekarang