Konfigurasi Port Security Switch Cisco Packet Tracer
Assalamualaikum wr.wb,
Halo sahabat ReadTech. Di Artikel kali ini, kita mau kasih tutorial topik yang berhubungan dengan
konfigurasi Port Switch Security. Sebelum kita memasuki pembahasan tutorial, perlu kita ketahui terlebih
dahulu apa yang dimaksud dengan Port Security.
Pengertian Port Security
Sebuah trafik kontrol yang bekerja di layer 2 data link. berfungsi untuk mendaftarkan dan membatasi
perangkat end devices mana saja yang dapat terkoneksi pada suatu port di switch tersebut.
Fungsi Port Security
Port Security merupakan mode keamanan dari Cisco Packet Tracer yang fungsinya untuk membatasi dan mendaftarkan perangkat end devices mana saja yang hanya di perbolehkan dipasangkan di suatu switch, jika ada pelanggaran, maka port-security akan menerapkan 3 sanksi, yaitu :
- Shutdown. Jika terjadi pelanggaran maka port akan di matikan dengan status portnya error-disabled lalu switch akan mengirim notifikasi (SNMP ).
- Restrict. Jika terjadi pelanggaran maka port akan tetap nyala tetapi tidak bisa digunakan, lalu switch akan mengirim notifikasi ( SNMP ).
- Protect. Jika terjadi pelanggaran maka port akan tetap nyala tetapi tidak bisa digunakan, lalu switch tidak mengirim notifikasi ( SNMP ).
Cara Kerja Port Security
Setiap device atau perangkat yang kita miliki, sebaiknya betul-betul dapat di identifikasi oleh switch,
dan melalui port security ini setiap perangkat akan dicek MAC Address-nya.
Pengaturan Port Security pada Switch terbagi menjadi 3 :
- Static, memasukan secara manual sejumlah MAC address yang dapat diterima pada port tersebut, dan ketika switch mati data masih tersimpan dengan baik.
- Dynamic,switch secara otomatis akan mengenal MAC address pertama yang terhubung namun kelemahannya saat switch mati, MAC address akan hilang.
- Sticky, switch akan akan otomatis menyimpan MAC address yang pertama dan selanjutnya yang terhubung, kemudian menyimpan dan bila switch mati tidak akan hilang.
Topologi Port Security Switch
Pertama, masuk ke program Cisco Packet Tracer
 |
| Program Coisco Packet Tracer |
Berikut topologi yang saya gunakan untuk mencoba implementasi dari port security :
 |
| Topologi Jaringan |
Type switch yang digunakan adalah seri 2960-24TT, kemudian hubungkan semua PC
menggunakan kabel jenis straight ke switch. PC0 terhubung ke port fa0/1, PC1 terhubung
ke port fa0/2 dan PC2 terhubung ke port fa0/3 pada Switch.
Konfigurasi IP address Client Port Security
Tahapan awal adalah memberikan IP address pada masing-masing PC yang terhubung ke Switch
PC0 :
PC1 :
PC2 :
Setelah IP address diberikan pada setiap PC, pastikan semua PC dapat saling berkomunikasi. Lakukan perintah PING. Ping 128.199.1.2 dan Ping 128.199.1.3
Catatan :
Untuk mendapatkan MAC Address sobat ReadTech bisa gunakan perintah ipconfig /all
Konfigurasi Port Security
Port fa0/1 menggunakan Static mode security Restrict
Port fa0/2 menggunakan Sticky mode security Protect
Port fa0/3 menggunakan Sticky mode security Shutdown
Silahkan klik Switch dan pasuk ke Tab CLI.
Pengaturan Pada Port Ke-1 (fa0/1)
Atur fa0/1 dengan Static dan mode security restrict dengan MAC address yang dimasukan dari PC0, yakni : 0002.4AB9.C592
Switch>en
Switch#conf t
Switch(config)#int fa0/1
Switch(config-if)#switch mode access
Switch(config-if)#switch port-security
Switch(config-if)#switch port-security mac-address 0002.4AB9.C592
Switch(config-if)#switch port-security violation restrict
Switch(config-if)#ex
Switch(config)#ex
Switch#
Lakukan untuk fa0/2 dan fa0/3 mode Sticky dengan security protect dan shutdown seperti di bawah ini
Switch>en
Switch#conf t
Switch(config)#int fa0/2
Switch(config-if)#switch mode access
Switch(config-if)#switch port-security
Switch(config-if)#switch port-security mac-address sticky
Switch(config-if)#switch port-security violation protect
Switch(config-if)#ex
Switch(config)#ex
Switch#
Switch>en
Switch#conf t
Switch(config)#int fa0/3
Switch(config-if)#switch mode access
Switch(config-if)#switch port-security
Switch(config-if)#switch port-security mac-address sticky
Switch(config-if)#switch port-security violation shutdown
Switch(config-if)#ex
Switch(config)#ex
Switch#
Menambahkan pengaturan 2 MAC address yang dapat terhubung ke port 3 dengan perintah di bawah ini :
Switch(config-if)#switch port-security maximum 2
Tambahkan juga perintah untuk menyimpan konfigurasi agar tidak hilang saat switch di restart : Switch#write
Sementara perintah untuk melakukan restart adalah : Switch#reload
Tampilkan hasil konfigurasi pada setiap port dengan perintah show port-security interface fa0/1.
Selain melakukan pengecekan pada setiap port, sobat bisa melihat secara menyeluruh konfigurasi pada setiap port Switch dengan perintah : show port-security
Sobat ReadTech juga bisa melihat MAC address yang terdaftar dengan perintah :
Switch#show mac-address-table
Itulah Cara Konfigurasi Port Switch Security dengan Cisco Packet Tracer Semoga Bermanfaat. Terima kasih.