Forum Cisco-BR
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.

Forum Cisco-BR

Simulados, simuladores, apostilas, forum brasileiro
 
InícioInício  ProcurarProcurar  Últimas imagensÚltimas imagens  RegistarRegistar  EntrarEntrar  
Procurar
 
 

Resultados por:
 
Rechercher Pesquisa avançada
Últimos assuntos
» SWITCH CATALYST 2950
Limitação de portas Icon_minitimeQua Nov 04, 2020 9:27 pm por ismaelmaldinni

» Controle de banda
Limitação de portas Icon_minitimeQua Fev 28, 2018 11:13 am por leandro1977

» Cisco Aironet 2700 Series
Limitação de portas Icon_minitimeQui Out 26, 2017 9:08 pm por leandro1977

» Preparatório CCNA R&S
Limitação de portas Icon_minitimeTer Abr 05, 2016 2:10 pm por Sávio Augusto

» Problema roteamento
Limitação de portas Icon_minitimeTer Mar 22, 2016 5:51 pm por joaormv

» Avaliação do curso de suporte a redes do SENAI
Limitação de portas Icon_minitimeTer Mar 22, 2016 4:55 pm por joaormv

» Relatório syslog
Limitação de portas Icon_minitimeTer Mar 22, 2016 4:51 pm por joaormv

» DDNS NO-IP CISCO 1905
Limitação de portas Icon_minitimeSex Mar 11, 2016 10:23 pm por diegofrancaa

» Air Point Cisco 1041 ACESSAR
Limitação de portas Icon_minitimeSex Mar 11, 2016 10:08 pm por diegofrancaa

Navegação
 Portal
 Índice
 Membros
 Perfil
 FAQ
 Buscar
Fórum
Parceiros

 

 Limitação de portas

Ir para baixo 
3 participantes
AutorMensagem
artur.aragao




Número de Mensagens : 4
Idade : 46
Localização : Engenho Novo, Rio de janeiro, Brasil
Reputação : 0
Pontos : 6
Data de inscrição : 28/11/2012

Limitação de portas Empty
MensagemAssunto: Limitação de portas   Limitação de portas Icon_minitimeQua Nov 28, 2012 1:54 pm

Prezados,

Eu não possuo conhecimento algum de Cisco. Precisava de ajuda para aplicar o recurso de limitação de acesso à portas.

Normalmente se faria isto com VLANs, mas da forma como o gerente aplicou o seguimento de rede. Precisaremos fazer a limitação por portas.

Esta limitação consiste em colocar as 4 primeiras portas sem comunicação entre elas e as demais se comunicando.

A porta 1 pinga para a porta 20, mas a 20 não pinga para a 1.

Tentei isto abaixo, mas não obtive sucesso. Crying or Very sad

switch2#conf t
Enter configuration commands, one per line. End with CNTL/Z.
switch2(config)#interface range fastEthernet 0/9 - 16
switch2(config-if-range)#switchport protected
switch2(config-if-range)#end


switch2#show run | begin interface FastEthernet0/9
interface FastEthernet0/9
switchport protected
no ip address
spanning-tree portfast
!
interface FastEthernet0/10
switchport protected
no ip address
spanning-tree portfast
!
interface FastEthernet0/11
switchport protected
no ip address
spanning-tree portfast
!
interface FastEthernet0/12
switchport protected
no ip address
spanning-tree portfast
!
interface FastEthernet0/13
switchport protected
no ip address
spanning-tree portfast
!
interface FastEthernet0/14
switchport protected
no ip address
spanning-tree portfast
!
interface FastEthernet0/15
switchport protected
no ip address
spanning-tree portfast
!
interface FastEthernet0/16
switchport protected
no ip address
spanning-tree portfast
!
Ir para o topo Ir para baixo
juniou
Associate
juniou


Número de Mensagens : 28
Idade : 42
Localização : Cuiabá
Reputação : 3
Pontos : 33
Data de inscrição : 28/03/2010

Limitação de portas Empty
MensagemAssunto: Re: Limitação de portas   Limitação de portas Icon_minitimeQua Jan 09, 2013 10:14 am

Coloca cada uma em uma vlan diferente:

interface FastEthernet0/1
sw mode access
sw acce vlan 10

interface FastEthernet0/2
sw mode access
sw acce vlan 20

interface FastEthernet0/3
sw mode access
sw acce vlan 30

interface FastEthernet0/4
sw mode access
sw acce vlan 40

Att.
Jr,
Ir para o topo Ir para baixo
artur.aragao




Número de Mensagens : 4
Idade : 46
Localização : Engenho Novo, Rio de janeiro, Brasil
Reputação : 0
Pontos : 6
Data de inscrição : 28/11/2012

Limitação de portas Empty
MensagemAssunto: Re: Limitação de portas   Limitação de portas Icon_minitimeQua Jan 09, 2013 2:46 pm

juniou escreveu:
Coloca cada uma em uma vlan diferente:

interface FastEthernet0/1
sw mode access
sw acce vlan 10

interface FastEthernet0/2
sw mode access
sw acce vlan 20

interface FastEthernet0/3
sw mode access
sw acce vlan 30

interface FastEthernet0/4
sw mode access
sw acce vlan 40

Att.
Jr,

Juniou!

Obrigado!
Mas, desta forma terei que ter subredes diferentes para cada VLAN. Correto????
Ir para o topo Ir para baixo
juniou
Associate
juniou


Número de Mensagens : 28
Idade : 42
Localização : Cuiabá
Reputação : 3
Pontos : 33
Data de inscrição : 28/03/2010

Limitação de portas Empty
MensagemAssunto: Re: Limitação de portas   Limitação de portas Icon_minitimeSex Jan 11, 2013 10:52 pm

exato. o que eu recomendei de certa forma não faz muito sentido.=]
Contudo só quis exemplificar como isolar as portas conforme a descrição da dúvida. É claro que deve ser feita uma adequação da configuração para o ambiente onde será aplicada. Enfim, são muitas variáveis, e o escopo da pergunta está um pouco aberto sem maiores detalhes.

Abs,
Jr,
Ir para o topo Ir para baixo
ronaldobf
Specialist
ronaldobf


Número de Mensagens : 189
Idade : 43
Localização : São Paulo-SP
Reputação : 25
Pontos : 202
Data de inscrição : 16/06/2008

Limitação de portas Empty
MensagemAssunto: Re: Limitação de portas   Limitação de portas Icon_minitimeQui Fev 14, 2013 8:02 pm

- VACL (em conjunto com Private vlan ou em bridge para multiplas vlans)
- MAC ACL

Ir para o topo Ir para baixo
ronaldobf
Specialist
ronaldobf


Número de Mensagens : 189
Idade : 43
Localização : São Paulo-SP
Reputação : 25
Pontos : 202
Data de inscrição : 16/06/2008

Limitação de portas Empty
MensagemAssunto: Re: Limitação de portas   Limitação de portas Icon_minitimeQui Fev 14, 2013 8:08 pm

Sobre o switchport protected, funciona parecido com o conceito de interface isolated do private vlan.

Basicamente, portas configuradas como protected não conseguem visualizar outras portas que também estejam configuradas como protected, porém conseguem se comunicar com as outras configuradas como NÃO protected e com outros switches.

Pelo que entendi, este não seria seu caso.
Ir para o topo Ir para baixo
ronaldobf
Specialist
ronaldobf


Número de Mensagens : 189
Idade : 43
Localização : São Paulo-SP
Reputação : 25
Pontos : 202
Data de inscrição : 16/06/2008

Limitação de portas Empty
MensagemAssunto: Re: Limitação de portas   Limitação de portas Icon_minitimeQui Fev 14, 2013 8:17 pm

Se seu caso é impedir apenas a comunicação entre as portas 1 a 4, mas permitindo que outras comuniquem com as mesmas, configure switchport protected nas interfaces de 1 a 4.

Porém, ainda existirá comunicação entre a porta 1 e 20. aí, você poderia utilizar uma ACL baseada em MAC na interface (lembrando que MAC ACL trabalha apenas com inbound).

Por isso, talvez compense você trabalhar com múltiplas vlans em modo bridge ou trabalhar com private vlan, com assistência de VACL / MACL.
Ir para o topo Ir para baixo
Conteúdo patrocinado





Limitação de portas Empty
MensagemAssunto: Re: Limitação de portas   Limitação de portas Icon_minitime

Ir para o topo Ir para baixo
 
Limitação de portas
Ir para o topo 
Página 1 de 1
 Tópicos semelhantes
-
» Limitação de Banda entre dois Routers com uma LP
» Agregação de portas: Alguém poderia esclarer os comandos?
» Verificar portas UDP
» Portas do switch em Flapping (Down/Up)
» Redirecionamento de Portas no Cisco 1841

Permissões neste sub-fórumNão podes responder a tópicos
Forum Cisco-BR :: Forum :: Suporte-
Ir para: