Jump to content

Mac-Filter bei HP-Switchen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

bei uns sind im gesamten Haus HP 2626 Switche als Etagenverteiler verbaut. Nun hat man sich gedacht, aktivieren wir nur die Ports, an denen auch Rechner hängen. Das ging ohne Probleme. Jetzt möchten wir im zweiten Schritt aber noch für jeden aktiven Port sagen, dass daran nur eine gewisse MAC-Adresse hängen darf.

 

Ich habe schon nach MAC-Filter und ähnlichem gesucht, allerdings nichts gefunden. Wisst ihr, ob so etwas grundsätzlich möglich ist und wenn ja, wie dies zu konfigurieren ist?

 

Vielen Dank für eure Mühen

 

Stefan

Link zu diesem Kommentar

Hier ein Beispiel aus dem HP Security-Handbuch (gibts bei HP zum runterladen als PDF):

This example configures port A5 to:

Allow two MAC addresses, 00c100-7fec00 and 0060b0-889e00, as the authorized devices.

Send an alarm to a management station if an intruder is detected on the port.

 

ProCurve(config)# port-security a5 learn-mode static

address-limit 2 mac-address 00c100-7fec00 0060b0-889e00

action send-alarm

 

D.h. das geht nur in der CLI (also per Telnet), nicht im Webinterface.

Link zu diesem Kommentar

...geht auch per webinterface...

 

WEB-Interface

- Security

- Port Security

- Port auswählen (doppelklick)

- Learn Mode = Static / Adress Limit: 1 --> apply Changes

- der switch schaut jetzt nach welche mac dranhängt (kann etwas dauern, ping hilft auch)

- die gefundene mac dann als gültig definieren

- sobald die mac drin ist kann man den Learn Mode auf Configured setzen

- Violation Action dann noch auf "Send Trap and Disable" setzen

- Sobald ein anderer pc auf den port gelegt wird, mach dieser zu

 

MfG

wimpex

 

P.S: firmware des switches auf den neusten stand bringen

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...