Overview :
Port Security di Cisco Switch – fitur penting untuk mencegah perangkat asing masuk ke dalam jaringan lewat port switch. dengan port Security kita dapat mengontrol dan membatasi akses ke port berdasarkan MAC address. Artinya, hanya perangkat dengan MAC tertentu yang boleh pakai port itu. Kalau ada perangkat tak dikenal, port bisa dikunci otomatis.
✅ MANFAAT:
-
Mencegah akses ilegal ke jaringan.
-
Melindungi dari MAC flooding (serangan DoS).
-
Bisa mengunci port kalau ada pelanggaran.
π§ LANGKAH KONFIGURASI PORT SECURITY:
1. Masuk ke mode konfigurasi interface
Perintah :enable
configure terminal
interface fastEthernet 0/1
2. Atur port sebagai access (bukan trunk)
Perintah :switchport mode access
3. Aktifkan port security
Perintah :switchport port-security
4. Tentukan jumlah MAC address yang diizinkan
Perintah :switchport port-security maximum 1
5. Tentukan MAC address (opsional)
-
Bisa dikunci secara manual:
Perintah :switchport port-security mac-address 0011.2233.4455
-
Atau biarkan switch belajar otomatis:
Perintah :switchport port-security mac-address sticky
6. Atur tindakan jika ada pelanggaran
Perintah :switchport port-security violation shutdown
π Opsi lainnya:
-
protect
→ diam-diam drop paket asing. -
restrict
→ drop dan log pelanggaran. -
shutdown
→ port dimatikan.
7. Simpan konfigurasi
perintah :end write memory
π CEK STATUS:
Perintah :show port-security interface fastEthernet 0/1
π« RESET PORT SETELAH PELANGGARAN:
Kalau port terkunci (shutdown karena pelanggaran), aktifkan lagi:
Perintah :interface fastEthernet 0/1 shutdown no shutdown
studi kasus sederhana buat memahami Port Security di Cisco Switch. Cocok untuk dibuat latihan di Cisco Packet Tracer atau lab nyata.
π STUDI KASUS: "Kunci Port Hanya untuk 1 Perangkat"
π§© Skenario:
-
Kamu punya switch dengan 3 port:
-
Fa0/1 → Komputer Admin (MAC:
0011.2233.4455
) -
Fa0/2 → Komputer Tamu (MAC tidak diketahui)
-
Fa0/3 → Kosong (buat tes penyusupan)
-
π― Tujuan:
-
Hanya izinkan komputer Admin di port Fa0/1.
-
Jika perangkat asing colok ke Fa0/1, port harus shutdown otomatis.
-
Port Fa0/2 dan Fa0/3 tidak perlu pakai port security.
⚙️ Konfigurasi:
Perintah :enable
configure terminal
interface fastEthernet 0/1
switchport mode access
switchport port-security
switchport port-security maximum 1
switchport port-security mac-address 0011.2233.4455
switchport port-security violation shutdown
π§ Penjelasan:
-
Hanya 1 MAC address yang boleh akses.
-
MAC address-nya diset manual (komputer Admin).
-
Kalau ada MAC asing, port langsung mati (shutdown).
✅ Verifikasi:
Setelah konfigurasi:
Perintah :show port-security interface fa0/1
Kamu akan lihat statusnya:
-
Secure
-
MAC yang terdaftar
-
Jumlah pelanggaran (kalau ada)
π¨ Simulasi Pelanggaran:
-
Di Packet Tracer, cabut kabel dari komputer Admin.
-
Colok komputer tamu atau perangkat lain ke Fa0/1.
-
Port akan shutdown otomatis (indikator merah di PT).
-
Cek log:
Perintah :show port-security interface fa0/1
π Recovery Port:
Perintah :interface fastEthernet 0/1 shutdown no shutdown
- Get link
- X
- Other Apps
Labels
cisco- Get link
- X
- Other Apps
Comments
Post a Comment