Port Security Sticky
Nah selain cara port security static, ada juga cara yang simple yang tidak perlu menngcopas mac address, yaitu namanya sticky. Cara pertama, kita konfig port-securitynya pada interface Fa 0/1. Caranya persis seperti gambar dibawah. *jika telah terkonfigurasi dengan settingan diatas, jangan lupa di reload dulu untuk menyetting ulang.Switch (config) # interface fastethernet 0/1
Switch (config-if) # switchport mode access
Switch (config-if) # switchport port-security
Switch (config-if) # switchport port-security maximum 24
Switch (config-if) # switchport port-security mac-address sticky
Terus Jangan lupa untuk menyetting semua interface/port yang terhubung dengan perangkat. Dengan settingan yang sama yaitu sticky.
Switch (config) # interface fastethernet 0/2
Switch (config-if) # switchport mode access
Switch (config-if) # switchport port-security
Switch (config-if) # switchport port-security maximum 24
Switch (config-if) # switchport port-security mac-address sticky
Switch (config-if) # ex
Switch (config) # interface fastethernet 0/3
Switch (config-if) # switchport mode access
Switch (config-if) # switchport port-security
Switch (config-if) # switchport port-security maximum 24
Switch (config-if) # switchport port-security mac-address sticky
Switch (config-if) # ex
Switch (config) # interface fastethernet 0/4
Switch (config-if) # switchport mode access
Switch (config-if) # switchport port-security
Switch (config-if) # switchport port-security maximum 24
Switch (config-if) # switchport port-security mac-address sticky
Switch (config-if) # ex
Switch (config) # interface fastethernet 0/5
Switch (config-if) # switchport mode access
Switch (config-if) # switchport port-security
Switch (config-if) # switchport port-security maximum 24
Switch (config-if) # switchport port-security mac-address sticky
Saat kita cek mac address tabel nya. Maka, mac address tabel yang tersedia hanyalah pada interface Fa0/1. Hal ini disebabkan oleh settingan sticky itu sendiri.
Konsep dari settingan sticky itu adalah menyetting port security secara otomatis. Jadi ketika ada perangkat yang terhubung pada port dan melakukan pengiriman paket data (ping) maka secara otomatis, mac address pada perangkat tersebut akan terdetect oleh system switch dan secara otomatis mac address tersebut akan menetap menjadi konfigurasi tetap pada port security dan tidak akan hilang.
Switch # show mac-address-table
——————————————————————
Vlan Mac Address Type Ports
—— —————– ————– ——-
1 000a.41c6.e501 STATIC Fa0/1
Karena itu, seperti yang saya jelaskan, untuk memunculkan interface yang lainnya pada mac address tabel, kita harus melakukan pengiriman paket data (ping) ke semua perangkat.
Saat kita cek lagi tabel mac addressnya, maka semua interface akan muncul pada mac address tabel. Dan setelah itu kita lihat settingan port securitynya. Maka setiap mac address akan tersetting sebagai SecureSticky sesuai dengan interface yang terhubung. toko bunga di bekasi
Switch # show port-security address
Security Mac Address Table
——————————————————————————————————————
Vlan Mac Address Type Ports Remaining Age (mins)
—— —————— ——- ——- ——————————
1 000a.41c6.e501 SecureSticky FastEthernet0/1 -
1 0001.6397.dea0 SecureSticky FastEthernet0/2 -
1 0001.c9e4.e21d SecureSticky FastEthernet0/3 -
1 0060.7023.e05c SecureSticky FastEthernet0/4 -
1 0050.0fde.2d42 SecureSticky FastEthernet0/5 -
Sama seperti settingan sebelumnya, setting port security static. Pada settingan port security sticky, jika kita pindahkan port 1 dan 2. Lalu kita lakukan pengiriman paket data maka akan request time out dan jaringan pada port yang dipindahkan akan mati dan pada topology juga akan berubah warna dari warna hijau menjadi warna merah.
Comments