Часть 2. Проверка работы функции безопасности портов
Исходные данные
этом задании необходимо настроить и проверить функцию безопасности порта на коммутаторе. Функция безопасности порта позволяет ограничить входящий трафик порта за счёт ограничения числа MAC-адресов, которые могут использоваться для отправки трафика через этот порт.
Укажите только одно устройство в качестве максимума для доступа к портам 0/1 и 0/2 интерфейса Fast Ethernet.
Настройте функцию безопасности портов таким образом, чтобы MAC-адрес устройства распознавался динамически и добавлялся в текущую конфигурацию.
Настройте уровень нарушения безопасности таким образом, чтобы в случае атаки порты 0/1 и 0/2 Fast Ethernet оставались включёнными, а пакеты, поступающие от неизвестных источников, отбрасывались.
Отключите все неиспользуемые порты. Совет. Чтобы данную конфигурацию можно было применить одновременно на всех портах, используйте ключевое слово range.
Часть 2. Проверка функции безопасности портов Отправьте эхо-запрос от узла PC1 на PC2.
Проверьте, включена ли функция безопасности портов, и были ли добавлены МАС-адреса узлов PC1 и PC2 в текущую конфигурацию.
Подключите компьютер злоумышленника (Rogue Laptop) к любому неиспользуемому порту коммутатора и обратите внимание на индикаторы состояния канала; они должны гореть красным.
Включите порт и убедитесь, что постороннее подключение может отправлять эхо-запросы на узлы PC1 и PC2. После проверки выключите порт, используемый посторонним подключением.
Отключите PC2 и подключите постороннее подключение к порту узла PC2. Убедитесь, что постороннее подключение не может отправлять эхо-запросы на узел PC1.
Отобразите нарушения безопасности порта, подключённого к постороннему подключению.
Отключите постороннее подключение и снова подключите узел PC2. Проверьте, может ли узел PC2 отправлять эхо-запросы на узел PC1.
Почему узел PC2 может отправлять эхо-запросы на PC1, а постороннее подключение не может?