Este artigo fornece uma demonstração para mostrar as alterações com as configurações de segurança de porta padrão nos switches Cisco Business 250 e 350 a partir do firmware versão 3.1.
É importante executar a versão mais recente do firmware quando uma nova versão for lançada. Na primavera de 2021, a versão 3.1 do firmware para os switches CBS 250 e 350 foi lançada, alterando o comportamento padrão da segurança de porta. Essas alterações foram feitas para melhorar a segurança do endpoint. Confira a demonstração para saber mais.
Nesta demonstração, a segurança de porta é ativada na interface GE2 de um switch Cisco Business 350 atualizado para a versão de firmware 3.1. Moveremos um PC conectado na porta 2 do switch (GE2) para a porta 4 do switch (GE4) e observaremos o comportamento padrão da segurança de porta.
Primeiro, navegamos para Gerenciamento de porta > Configurações de porta e verificamos se o PC está conectado à porta 2 do switch (GE2) e o Status operacional da porta está mostrando Up.
Em seguida, navegamos até MAC Address Tables > Dynamic Addresses e verificamos o endereço MAC do PC associado à porta 2 do switch (GE2).
Navegamos até o menu Security, selecionamos a porta 2 do switch (GE2) e clicamos no ícone de edição. Ativamos a opção Lock ao lado de Interface Status. O Modo de Aprendizado será mostrado como Bloqueio Clássico. Deixamos Action on Violation como Discard e clicamos em Apply.
Uma notificação de êxito será exibida na tela, então clicamos em Fechar.
O Status da interface GE2 será exibido como Bloqueado.
Navegamos até MAC Address Tables > Static Addresses. O endereço MAC do PC associado à interface GE2 será refletido na tabela Static Addresses.
Moveremos o PC da porta 2 do switch (GE2) para a porta 4 do switch (GE4) e garantiremos que o status operacional da interface GE4 mostre Up.
Navegamos até MAC Address Tables > Static Addresses. O endereço MAC do PC associado à interface GE2 ainda aparecerá na tabela Static Addresses.
Navegamos até MAC Address Tables > Dynamic Addresses. O PC (endereço MAC 3c:07:54:75:b2:1d) está conectado à interface GE4. Mesmo que o Status Operacional da interface GE4 seja Ativo, o PC não poderá obter um endereço IP de DHCP (Dynamic Host Configuration Protocol). Na tabela de endereços dinâmicos, podemos verificar o mesmo.
O PC (endereço MAC 3c:07:54:75:b2:1d) só obterá um endereço IP DHCP quando estiver conectado à interface GE2, pois a Tabela de Endereços Estáticos mostra que a ligação de endereços MAC com a interface GE2. Se quisermos remover o endereço MAC do PC da interface GE2 para que possamos usá-lo em outra porta, precisamos desbloquear a porta seguindo as etapas opcionais a seguir.
Desmarque o botão de opção Lock e clique em Apply.
O Status da interface será exibido agora como desbloqueado.
Por fim, clicamos no ícone salvar para salvar permanentemente a configuração.
Pronto, agora você sabe o novo comportamento padrão de segurança de porta da versão de firmware 3.1 e posterior!
Procurando mais artigos sobre o switch CBS250 ou CBS350? Confira qualquer um dos links abaixo para obter mais informações.
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
12-May-2021 |
Versão inicial |