informatique:enterasys
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| informatique:enterasys [2022/04/12 13:52] – [CDP/LLDP] désactiver pteu | informatique:enterasys [2022/12/07 15:25] (current) – [MAC-security] pteu | ||
|---|---|---|---|
| Line 483: | Line 483: | ||
| ====MAC-security==== | ====MAC-security==== | ||
| - | La fonctionnalité | + | La fonctionnalité |
| + | |||
| + | Exemple de mise en place sur tous les ports utilisateur d'un commutateur, | ||
| <code bash> | <code bash> | ||
| - | set maclock enable ge.2.72 | + | set maclock enable ge.1.1-23 |
| # nb max d'@ mac sur le port (1) | # nb max d'@ mac sur le port (1) | ||
| - | set maclock static ge.2.72 1 | + | set maclock static ge.1.1-23 1 |
| - | # n'autoriser que cette @ mac | + | set maclock firstarrival ge.1.1-23 |
| - | set maclock | + | # activer la fonctionnalité |
| + | set maclock enable | ||
| + | ! | ||
| + | # configuration de l'action en cas de dépassement des seuils configurés | ||
| + | set maclock | ||
| + | # vérifications | ||
| + | show maclock | ||
| + | show maclock stations | ||
| + | # recopie des MAC apprises en firstarrival vers static | ||
| + | set maclock move ge.1.1-23 | ||
| </ | </ | ||
| + | Vérifications : | ||
| + | <code bash> | ||
| + | show maclock | ||
| + | show maclock stations | ||
| + | </ | ||
| + | |||
| + | Modifications manuelle d'une MAC : | ||
| + | <code bash> | ||
| + | // ajouter une MAC staique à la main | ||
| + | set maclock 00-11-88-4A-28-BF ge.2.72 create | ||
| + | </ | ||
| ====Shaping==== | ====Shaping==== | ||
| Line 716: | Line 738: | ||
| =====Edge ports==== | =====Edge ports==== | ||
| - | Un port edge est un port sur lequel se connecte un équipement qui n'est pas un switch et avec lequel le switch | + | Un port edge est un port " |
| <code bash> | <code bash> | ||
| - | # Définir un port comme edge (= feuille = qui n'est pas un switch) | + | # Définir un port comme edge |
| - | # cela permet une meilleur réactivité lors du branchement d'un équipement | + | |
| set spantree adminedge ge.1.1 true | set spantree adminedge ge.1.1 true | ||
| - | # ça n' | + | # ça n' |
| show spantree autoedge | show spantree autoedge | ||
| Auto Edge is set to enable | Auto Edge is set to enable | ||
| Line 728: | Line 749: | ||
| show spantree adminedge port ge.1.1 | show spantree adminedge port ge.1.1 | ||
| Port ge.1.1 | Port ge.1.1 | ||
| + | </ | ||
| + | |||
| + | |||
| + | =====Spanguard===== | ||
| + | |||
| + | Fonctionnalité qui protège contre les " | ||
| + | |||
| + | Cela permet de traquer les commutateurs sauvages (installés en douce par des utilisateurs) ou des bridges " | ||
| + | |||
| + | Il ne faut pas l' | ||
| + | |||
| + | <code bash> | ||
| + | show spantree spanguard | ||
| + | | ||
| + | |||
| + | # Pour fonctionner correctement, | ||
| + | set spantree adminedge ge.1.1-47 true | ||
| + | # mais surtout pas nos ISLs (Inter-Switchs links = les interconnexions avec nos autres commutateurs) | ||
| + | clear spantree adminedge ge.1.48 | ||
| + | |||
| + | # Options éventuelles | ||
| + | set spantree spanguardtimeout 60 | ||
| - | # Bloquer les ports edge qui envoient des BPDUs | + | # Enfin, activer |
| - | # (cas des PCs qui ont un bridge br0 (ex : libvirt) sans avoir désactivé | + | |
| set spantree spanguard enabled | set spantree spanguard enabled | ||
| </ | </ | ||
| Line 1037: | Line 1079: | ||
| .1.3.6.1.4.1.5624.1.2.49.1.1.1.1.3.1.1 | .1.3.6.1.4.1.5624.1.2.49.1.1.1.1.3.1.1 | ||
| .1.3.6.1.4.1.5624.1.2.49.1.1.1.1.4.1.1 | .1.3.6.1.4.1.5624.1.2.49.1.1.1.1.4.1.1 | ||
| + | |||
| + | # Processus | ||
| + | .1.3.6.1.4.1.5624.1.2.49.1.2.1.1.2 | ||
| + | .1.3.6.1.4.1.5624.1.2.49.1.2.1.1.3 | ||
| + | .1.3.6.1.4.1.5624.1.2.49.1.2.1.1.4 | ||
| + | .1.3.6.1.4.1.5624.1.2.49.1.2.1.1.5 | ||
| # Matrix | # Matrix | ||
| - | .1.3.6.1.4.1.5624.1.2.49.1.1.1.1.3 | + | .1.3.6.1.4.1.5624.1.2.49.1.1.1.1.3 |
| # Bornes WIFI | # Bornes WIFI | ||
informatique/enterasys.1649771553.txt.gz · Last modified: 2022/04/12 13:52 by pteu