نمایش نتایج: از شماره 1 تا 4 از مجموع 4
سپاس ها 2سپاس
  • 1 توسط alisc
  • 1 توسط alisc

موضوع: کاربرد option های violation در port security چیست؟

  
  1. #1
    نام حقيقي: omid

    تازه وارد
    تاریخ عضویت
    Mar 2016
    محل سکونت
    tehran
    نوشته
    2
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    2

    کاربرد option های violation در port security چیست؟

    کاربرد option های violation (مورد دوم و سوم) در port security چیست؟
    1.violation shutdown
    2.violation restrict
    3.violation protect



    موضوعات مشابه:

  2. #2
    نام حقيقي: علی شفائی

    عضو عادی شناسه تصویری alisc
    تاریخ عضویت
    Sep 2010
    محل سکونت
    شهریار
    نوشته
    1,897
    سپاسگزاری شده
    1730
    سپاسگزاری کرده
    2052
    با سلام
    ابتدا ورودتون رو به انجمن خوش آمد میگم

    تفاوت shutdown با این دو :
    در shutdown اگر مک غیر مجاز وصل شود . اینترفیس shut می شود !
    در این دو اگر مک غیر مجاز وصل شود . اینترفیس shut نمی شود . فقط اجازه عبور ترافیک داده نمی شود ! اما اگر مجدد مک مجاز وصل شود ترافیک هم اوکی می شود !

    ببینید Protect و Restrict هیچ تفاوتی با هم نداشته و صرفا تنها تفاوت کانتر انداختن Restrict هست !
    یعنی در اکشن Restrict یک لاگ ثبت می شود اما در اکشن Protect خیر !

    Violation :
    Shutdown Disable port(yes) Discard packets(yes) Send Log(yes)
    Restrict Disable port(No) Discard packets(yes) Send Log(yes)
    Protect Disable port(No) Discard packets(yes) Send Log(No)
    یاداوری دستورات سیسکو - Port Security & Violation

    Protected - When a violation occurs, it´ll simple ignore any exceeding MAC Addresses,for example (if you allow only one MAC Address, it´ll permit the first MAC Address to transmit, and drop everything else for any new MAC Address trying to transmit to this port).
    Restrict - Does exactly the same thing as Protected mode, but will also send a SNMP Trap regarding the violation.



    omidem سپاسگزاری کرده است.

  3. #3
    نام حقيقي: omid

    تازه وارد
    تاریخ عضویت
    Mar 2016
    محل سکونت
    tehran
    نوشته
    2
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    2
    ممنون از پاسخ خوبتون...
    حالا بنظرتون انتخاب restrict نقطه ضعف بحساب نمیاد؟
    یعنی با فرستادن fake mac حافظش رو پر کنیم تا کرش کنه


    ویرایش توسط omidem : 2016-03-26 در ساعت 03:11 PM

  4. #4
    نام حقيقي: علی شفائی

    عضو عادی شناسه تصویری alisc
    تاریخ عضویت
    Sep 2010
    محل سکونت
    شهریار
    نوشته
    1,897
    سپاسگزاری شده
    1730
    سپاسگزاری کرده
    2052
    نقل قول نوشته اصلی توسط omidem نمایش پست ها
    حالا بنظرتون انتخاب restrict نقطه ضعف بحساب نمیاد؟
    خیر !

    نقل قول نوشته اصلی توسط omidem نمایش پست ها
    یعنی با فرستادن fake mac حافظش رو پر کنیم تا کرش کنه
    خوب ببینید امنیت هرگز مطلق نیست ! این ها روش هایی هست برای امن کردن شبکه اما هرگز یک روش جواب گو نیست و 100% روش های دوزدن بسیاری داره !

    شما باید با مجموعه ای از پالیسی ها امنیت رو برقرار کنید !
    صرف نوشتن یک پالیسی Port Security قطعا امنیت تضمین نمیشه !


    omidem سپاسگزاری کرده است.

کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •