Anda di halaman 1dari 4

Modul -2 Jaringan Komputer

STMIK Widya Cipta Dharma Samarinda

Port Security
Port Security dilakukan untuk kepentingan keamanan pada jaringan, yang akan dilakukan
adalah pembatasan terhadap jumlah client yang akan terkoneksi pada port switch. Dalam studi
kasus ini kita akan membatasi jumlah device pada port Fast Ethernet 0/1 dan Fast Ethernet 0/2 di
Switch SW1

SW1>enable
SW1#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
SW1(config)#interface FastEthernet 0/1
SW1(config-if)#switchport port-security
SW1(config-if)#switchport port-security ?
mac-address Secure mac address
maximum

Max secure addresses

violation Security violation mode


<cr>

Created by Asep Nurhuda,M.Kom.

SW1(config-if)#switchport port-security maximum 3


SW1(config-if)#switchport port-security mac-address sticky
SW1(config-if)#switchport port-security violation restrict

SW1(config)#interface FastEthernet 0/2


SW1(config-if)#switchport port-security
SW1(config-if)#switchport port-security maximum 3
SW1(config-if)#switchport port-security mac-address sticky
SW1(config-if)#switchport port-security violation shutdown
Keterangan :
1. switchport port-security maximum 3, perintah ini akan membatasi jumlah client
sebanyak 3 device yang terhubung pada interface fastEthernet 0/1 dan 0/2.
2. switchport port-security mac-address sticky, untuk mendaftarkan mac address secara
otomatis dengan cara mengambil mac address dari device yang melakukan koneksi lebih
dahulu di port interface fastEthernet 0/1 dan 0/2.
3. switchport port-security violation protected, trafik jaringan pada port FastEthernet
akan di blok.
4. switchport port-security violation restrict, trafik jaringan pada port FastEthernet 0/1
akan diblok dan port akan mengirimkan SNMP trap ke syslog, sehingga admin bisa tahu
ada pelanggaran yang terjadi.
5. switchport port-security violation shutdown, jika ternyata pada interface fastEthernet
0/2 bertambah lebih dari 3 mac address maka secara otomatis akan melakukan shutdown
pada FastEthernet 0/2 tersebut.

Created by Asep Nurhuda,M.Kom.

Lakukan ping antar komputer 1 dan komputer 2.

Lihat perubahan pada switch dengan perintah show run

Mac address
bertambah
secara otomatis

Created by Asep Nurhuda,M.Kom.

Untuk melihat hasil konfigurasi telah berjalan dengan benar, kita tambahkan lebih dari 3
komputer pada port FastEthernet 0/2 dengan bantuan sebuah switch. Topologi jaringan akan
menjadi seperti berikut:

Tambahkan switch
dan komputer

Secara otomatis port FastEthernet 0/2 akan shutdown, ditunjukkan dengan light warna merah
pada kabelnya.

Created by Asep Nurhuda,M.Kom.

Anda mungkin juga menyukai