Switch Sikkerhed

Der er også behov for sikkerhed på Switche såvel som der er det i Routere.
Hvis der ikke tages højde for Switches sikkerhed, ville en hacker der får adgang til en Switch kunne få den til at opføre sig som en Hub og lytte med på al den trafik der går igennem Switchen. Derfor vil jeg vise jer nogle kommandoer som kan hjælpe med at beskytte switchene mod angreb.
For at aktivere Switch sikkerhed skal vi lige fortælle vores Switch at vi ønsker at det sker. Tingene med sikkerhed på en Switch foregår på interface niveau.
Så vi kan smække portsikkerhed på de 5 porte vi bruger på 48 ports switch hvis det er det vi ønsker, i teorien selvfølgelig, men det ville i mine øjne være svag sikkerhed.
Så det første vi gør er altså at gå ned på port niveau.
Når vi er der ser det sådan her ud:
Switch(config-if)#
For at starte sikkerhed på en Switch skal vi udføre følgende kommando på port niveau.
Switch(config-if)#Switchport port-security
Så har vi aktiveret sikkerheden, nu skal vi så blot definere reglerne for vores sikkerhed.
Vi vil gerne have at kun en person har adgang pr. interface altså så der ikke er nogle hackere der kan komme og rode rundt i tingene så vi begrænser det til der kun kan sidde en person pr. interface.
Switch(config-if)#Switchport port-security maximum 1
Nu kan der kun sidde en pr. interface.
Og så definere vi reglen for hvad der sker hvis man bryder det der regelsæt.
Switch(config-if)#switchport port-security violation shutdown
Denne kommando lukker for interfacet hvis reglen brydes, hvilket gør at en administrator skal lukke det op igen manuelt. Dette skal han gøre ved hjælp af shutdown kommandoen som den letteste metode. Altså først luk og så luk op.