問題ID:12801 ポートセキュリティ

  • フォーラムは新サイトへ移行しました。
  • このフォーラムではゲスト投稿が禁止されています
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 .2 .3 .4 .5 | 投稿日時 2014-7-27 8:05 | 最終変更
ゲスト    投稿数: 0
問題
引用:
PC-Aが社内サーバにアクセスするために、CatAのFa0/1にLANケーブルを接続している。 しかし、PC-Aを外部に持ち出しているときに、PC-Aのために用意しているLANケーブルに何者かがPCを接続して社内サーバにアクセスするという問題が起きた。 上記の問題を解決するにはどうすればよいか(3つ選択)

解答(の1つ)
引用:
○CatAのFa0/1をアクセスポートにする

PC-Aのために用意されているFa0/1は、
すでにアクセスポートなのではないでしょうか。
改めて「(config-if)#switchport mode access」しないといけないのでしょうか。

よろしくお願いします。
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2014-7-27 8:57
arashi1977  長老 居住地: 広島  投稿数: 1715
引用:
PC-Aのために用意されているFa0/1は、
すでにアクセスポートなのではないでしょうか。
Catalyst 2960のコマンドリファレンスにて確認しましたが、デフォルトのモードは「switchport mode dynamic auto」です。
その他(Catalyst 3560など)でもデフォルトはこのモードと思っていただいていいです。

で、dynamic autoモードって対向がトランクならトランク、そうでなければaccessとして動作するモードなんですよね。なのでそういった意味でも
・確実にPCを接続するポート設定とするということ
・トランクだとポートセキュリティ設定できない機器があること
も踏まえて、
switchport mode access
するべき、ということですかね
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2014-7-27 9:03
antares01  長老   投稿数: 690
鋭いですね!
状況的にはPC-A利用時から既にアクセスポートであったと思われるので変更されてなければ不要です。

ただ、他の選択肢が不正解で、正解は3つ選べと言うことですから、「CatAのFa0/1をアクセスポートにする」を
選ぶことになりますね。

既にアクセスポートに設定されていて、そこに再度、switchport mode accessを入れても
不都合はありませんので、port-securityの時は問答無用でswitchport mode accessを
入れると覚えてしまっても良いかもしれません。
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2014-7-27 9:41 | 最終変更
ゲスト    投稿数: 0
> デフォルトのモードは「switchport mode dynamic auto」です。
なるほど、そういうモードがあるのですね。
「アクセス」か「トランク」かを静的に設定するものだと思っていました。
マニュアルまで調べてくださって、ありがとうございます。

> port-securityの時は問答無用でswitchport mode accessを
> 入れると覚えてしまっても良いかもしれません。
そうですね。
クライアントを接続させるために用意したポートなら、
問答無用でそうしてしまっていいかもしれませんね。


「アクセス」や「トランク」はVLANを構築する場合だけ
関係するものだと勘違いしていました。
大変ためになりました。

ご回答ありがとうございました。
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2016-4-1 22:31
Jiroa  新米   投稿数: 3
それは非常に重要です。それは本当にマルウェアの侵入を防ぎます
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2016-4-3 13:55
Jiroa  新米   投稿数: 3
ランサムウェアの脅威の場合には http://sakujosuru.jp/guides/locky

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.
ログイン
ユーザ名 or E-Mailアドレス:

パスワード:







Contact

LPI-Japan Logo

LPI Logo