Tutorial"Port Security Violation *shutdown*restrict*protect" Skip to main content

Tutorial"Port Security Violation *shutdown*restrict*protect"

 

Kalo tadi kita udah nyobain sticky sama static nah sekarang mari kita coba yang violation masalah susah atau gampang urusan belakangan yang penting dicoba dulu yuk monggo....

 Port Security Violation

 Pada settingan violation ada 3 fungsi yaitu : protec, restrict dan shutdown. Tujuannya agar setiap port pada switch yang telah disetting dengan satu mac address yang dimiliki perangkat tidak bisa diubah. Jika diubah sesuai dengan maksimal pengaturan yang diberikan, maka port tersebut akan diberikan sangksi berupa salah satu dari ketiga fungsi tadi.

  • Violation Shutdown
Pertama kita setting violation shutdown dengan port securitynya pada interface Fa0/1. Tambahkan maximun untuk maksimal pergantian mac addressnya. *settingan sebelumnya (baik static atau sticky) tidak usah direload

Switch (config) # interface fastethernet 0/1
Switch (config-if) # switchport port-security maximum 2
Switch (config-if) # switchport port-security violation shutdown

Lalu pada router, kita coba ubah mac address yang router gunakan pada interface Fa0/0 (terhubung ke switch) dengan mengubahnya dua kali. Maka setelah mengubah mac addressnya akan ada tulisan “jaringan mati” atau bertuliskan state to down.

Router (config) # interface fastethernet 0/0
Router (config-if) # mac-address aaaa.aaaa.bbbb
Router (config-if) # mac-address aaaa.bbbb.cccc

Begitu juga dengan warna aksesnya yang berubah menjadi warna merah. Hal ini menandakan, bahwa port atau interface Fa0/1 pada switch telah dimatikan (shutdown).

1

  • Violation Restrict
Jika sebelumnya violation shutdown, maka sekarang adalah restrict. Restrict sendiri berarti membatasi. Artinya saat ketika ada perangkat yang memaksa menggati mac address sesuai dengan batasan yang diberikan. Maka ia akan dibatasi oleh tidak bisanya mengirim data berikut caranya.

Switch (config) # interface fastethernet 0/1
Switch (config-if) # switchport port-security maximum 2
Switch (config-if) # switchport port-security violation restrict

Lalu, seperti biasa coba ganti mac address pada salah satu perangkat contohnya saja router. Jadi coba kita buka router dan ganti port mac address yang terhubung ke switch. Bisa jadi sama seperti diatas. Kira-kira seperti ini perintahnya.

Router (config) # interface fastethernet 0/0
Router (config-if) # mac-address aaaa.aaaa.bbbb
Router (config-if) # mac-address aaaa.bbbb.cccc

Saat kita lihat topology-nya tidak ada yang berubah, dikarenakan restrict tidak mengandung unsur kekerasan yang melibatkan tanda hijau berubah menjadi merah. Restrict hanya membatasi, jadi saat melakukan pengiriman paket data (seperti ping contohnya) maka akan gagal.

new 2

  • Violation Protect
Dan yang terakhir adalah protect, sejujurnya ane sendiri bingung bedanya protect ama restrict apa. Soalnya ane udah nyoba tapi hasil tetep sama. Protect sendiri berarti bertahan. Mungkin saja dari arti tersebut protect menahan pengiriman paket data yang sedang berlangsung pada perangkat yang merubah mac addressnya secara paksa atas dasar ketentuan dari settingan switch.

Switch (config) # interface fastethernet 0/1
Switch (config-if) # switchport port-security maximum 2
Switch (config-if) # switchport port-security violation protect

Lalu, seperti biasa coba ganti mac address pada salah satu perangkat contohnya saja router. Jadi coba kita buka router dan ganti port mac address yang terhubung ke switch. Bisa jadi sama seperti diatas. Kira-kira seperti ini perintahnya.

Router (config) # interface fastethernet 0/0
Router (config-if) # mac-address aaaa.aaaa.bbbb
Router (config-if) # mac-address aaaa.bbbb.cccc

Saat kita lihat topology-nya tidak ada yang berubah, dikarenakan protect tidak mengandung unsur kekerasan yang melibatkan tanda hijau berubah menjadi merah. Protect hanya menahan suatu pengiriman paket data (bisa berupa ping).toko bunga di bekasi
http://lesehan-online.net/wp-content/uploads/2014/12/new-2.jpg

Comments

Banyak dibaca

4 Percetakan Printing Terbaik di Kota Bekasi Dengan Kualitas Cetak Terbaik

Dalam dunia kerja atau dunia kuliah tentunya banyak orang yang membutuhkan jasa percetakan untuk tugasnya ataupun untuk dokumen penting sebagai laporan pertanggungjawaban kepada atasan jika anda merupakan salah satu orang yang belum mengetahui didaerah mana letak percetakan terbaik di bekasi, tidak ada salahnya anda meluangkan waktu untuk membaca informasi 7 percetakan printing terbaik di bekasi. 4 Percetakan Printing Terbaik di Kota Bekasi Dengan Kualitas Print Terbaik, Cocok Untuk Anak Kuliah Desain 1. Digital Printing Bekasi Banyak nya kompetitor tidak membuat digital printing yang sudah berdiri sejak 10 tahun lebih ini patah semangat untuk memberikan inovasi baru dari tahun ke tahun, kelebihan dari toko ini yaitu memiliki tenaga kerja yang cukup dan berpengalaman, sehingga hasil print dan waktu pengerjaan menjadi lebih cepat. Digital Printing Bekasi adalah salah satu toko printing yang bisa dipercaya kualitasnya Informasi  Alamat    : Herjaya Print & Signage,

Proposal Pembuatan Warnet

PROPOSAL WARNET Warung Internet   (warnet )  adalah salah satu jenis  yang menyewakan jasa  internet  kepada khalayakumum. Warnet banyak dimanfaatkan oleh   mahasiswa ,   pelajar ,   profesional   dan   wisatawan   asing. Warnet digunakan untuk bermacam-macam tujuan, bagi pelajar, dan mahasiswa warnet banyak digunakan untuk: Mengerjakan tugas atau pekerjaan rumah Melakukan riset Menulis  skripsi Bermain  permainan daring Mencari  informasi Bagi masyarakat umum warnet digunakan untuk: Memeriksa kiriman  surat elektronik  terbaru Melamar pekerjaan Bersosialisasi dan berkomunikasi ( chatting ) Sarana menikmati hiburan dan lain sebagainya Berikut Proposal warnet yang telah kami buat. KERJA PROJECT PROPOSAL USAHA WARUNG INTERNET (WARNET) LAHWAR.NET Nama Kelompok : Klemens Aldo Paiman Mohamad Alan Fadlan Rian Budi Hardiyanto Vivi Indah Saputri XII TKJ A SEKOLAH MENENGAH KEJURUAN NEGERI 1 KOTA BEKASI JALAN BINTARA VI

How To Wireless encription (Cara Enkripsi Jaringan Pada Mikrotik)

Mengenkripsi Jaringan Pada Mikrotik Keamanan dalam router sangatlah perlu. Terlebih dalam sebuah jaringan sangat rawan terjadinya kejahatan seperti pencurian file data maupun pencurian bandwidth (koneksi internet). Untuk mengatasi masalah tersebut terdapat fitur yang dapat kita handalkan dalam routerboard mikrotik. Fitur tersebut sering kita kenal dengan fitur security profiles. Dalam kasus ini dijelaskan terdapat sebuah jaringan point to multipoint dimana router AP memberika pengamanan berupa sistem autentikasi WEP lalu WPA. Berikut penjelasan tentang WEP & WPA berserta cara konfigurasinya. WEP (Wired Equivalent Privacy) Versi awal security wireless adalah WEP yang diperkenalkan pada September 1999. Bekerja dengan menggunakan stream cipher untuk menjaga kerahasiaan data dan menggunakan CRC-32 checksum untuk memastikan keutuhan data pada saat terjadi trasmisi data. WEP juga menggunakan sebuah key. WEP Keys terdiri dari 40 hingga 128bits yang biasanya didefinisikan