Konfigurasi Port Security Switch Cisco pada Packet Tracer Versi 7

preview_player
Показать описание
#SMK
#TKJ
#CISCO
#PacketTracer7

Port Security adalah sebuah cara pengelompokan trafik kontrol yang bekerja di layer 2 datalink OSI Layer yang berfungsi mendaftarkan dan membatasi perangkat end devices mana saja yang dapat terkoneksi pada suatu port interface pada sebuah switch.

Pada intinya , Port Security menentukan MAC Address PC yang boleh memasuki atau mengakses suatu Port Interface Switch.
Maka ada 3 (tiga) cara yang digunakan untuk mendaftarkan mac-address dari end devices ke dalam switch, yaitu :

Static : Kita menentukan secara manual MAC Address PC yang diperbolehkan mengakses suatu port interface. Jika menggunakan Static, MAC Address PC akan disimpan dalam Running-config dan jika Switch dimatikan tidak akan hilang, dan MAC Address PC juga dimasukan dalam MAC Address table.
Dynamic : Switch secara otomatis mendeteksi MAC Address PC yang terhubung dengan suatu port Interface saat pertama kali. Kelemahan metode ini MAC Address PC akan hilang ketika Switch dimatikan.
Sticky : Ini pergabungan antara Static dan Dynamic, Switch akan secara otomatis mendeteksi MAC Address PC, dan memasukan MAC Address tersebut dalam MAC Address table dan Running-config, sehingga ketika Switch dimatikan dan dihidupkan kembali maka MAC Address PC yang telah terdaftar tidak akan hilang.

Dalam penerapan port security dapat diartikan jika ada sebuah frame masuk pada suatu Interface Switch dan MAC Address pengirim valid (yang boleh mengakses). Maka Switch akan meneruskan Frame tersebut pada tujuannya. Sedangkan jika MAC Address PC tidak terdaftar maka Frame tersebut akan di Drop dan Switch akan melakukan beberapa pilihan action hukuman (violation) diantaranya yakni :

Shutdown, jika terjadi pelanggaran maka port akan dimatikan dengan status err-disabled dan switch akan mengirimkan notifikasi (SNMP - Simple Network Management Protocol).
Protect, jika terjadi pelanggaran maka port akan tetap menyala tetapi tidak dapat digunakan dan switch akan mengirimkan notifikasi (SNMP).
Restrict, jika terjadi pelanggaran maka port akan tetap menyala namun switch tidak akan mengirimkan pesan notifikasi (SNMP).

Backsound :
Vlad Gluschenko - Overseas
Рекомендации по теме
Комментарии
Автор

keren guys kontennya sangat membantu benar mantap kak semangat makin sukses selalu buat konten kaya gini

heggycmd
Автор

pak ijin mau tanya, kalau pas kita masukan mac address trus outputnya "found duplicate mac address" itu solve nya gmn ya ?

adeherawan
Автор

Maaf bang sebelumnya mau nanya punya saya pas mau switchport security untuk fa0/1 kok malah invalid? Padahal udh static sama switchport mode acces udh saya input masih keluar invalid marker, mohon pencerahannya bang
Software sy Cisco Packet Tracer V7.0
Saya mau ubah fa0/1 ke security resicted.

ahmadnurferdi
Автор

Selamat malam bapak, saya ada pertanyaan. Apakah dengan Port security switch bisa mengatasi serangan ddos?

zetsure
Автор

mau nanya pak, ketika sudah mengconfigurasi di switch kemudian sudah juga mengubah setiap port pada pc client ketika ping dari pc1 ke pc3 menggunakan port fa0/3 kok ttp ke reply ya pak? tidak seperti di video kalau di video kan otomotasi langsung ke shutdown. terimakasih :)

abmnyuiwari