Dengan pertumbuhan jaringan IP yang cepat
di tahun-tahun sebelumnya, pengalihan high-end telah memainkan salah satu peran
paling mendasar dan penting dalam memindahkan data secara andal, efisien, dan
aman di seluruh jaringan.
Lapisan data-link (Layer 2 dari model OSI)
menyediakan sarana fungsional dan prosedural untuk mentransfer data antara entitas
jaringan dengan interoperabilitas dan interkonektivitas ke lapisan lain, tetapi
dari perspektif keamanan, lapisan data-link menyajikan tantangannya sendiri.
Keamanan jaringan hanya sekuat tautan terlemah, dan Layer 2 tidak terkecuali.
Menerapkan langkah-langkah keamanan kelas satu ke lapisan atas (Lapisan 3 dan
lebih tinggi) tidak menguntungkan jaringan Anda jika Lapisan 2 dikompromikan.
Switch Cisco menawarkan berbagai fitur keamanan di Layer 2 untuk melindungi
arus lalu lintas jaringan dan perangkat itu sendiri.
Berikut Konfigurasi Latihan 6.3.1.2 Packet Tracer - Layer 2 Security
---Central---
ena
(input password)
show spanning-tree
cont f
spanning-tree vlan 1 root primary
do show spanning-tree
---SW-1---
ena
(input pass)
show spanning-tree
conf t
spanning-tree vlan 1 root secondary
int range fa0/23-24
spanning-tree guard root
--SW-2---
ena
(input pass)
show spanning-tree
conf t
spanning-tree vlan 1 root secondary
int range fa0/23-24
spanning-tree guard root
---SW-A---
ena
(input pass)
conf t
int range fa0/1-4
spanning-tree portfast
spanning-tree bpduguard enable
exit
int range fa0/1-22
switchport mode access
switchport port-security maximum 2
switchport port-security mac-address sticky
switchport port-security violation shutdown
exit
int range fa0/5-22
shutdown
---SW-B---
ena
(input pass)
conf t
int range fa0/1-4
spanning-tree portfast
spanning-tree bpduguard enable
exit
int range fa0/1-22
switchport mode access
switchport port-security maximum 2
switchport port-security mac-address sticky
switchport port-security violation shutdown
exit
int range fa0/5-22
shutdown
Sumber:
http://www.ciscopress.com/articles/article.asp?p=1181682
http://www.ciscopress.com/articles/article.asp?p=1181682
EmoticonEmoticon