Foros del Web » Administración de Sistemas » Seguridad y redes »

Rango de IP por puerto en Catalyst 2960

Estas en el tema de Rango de IP por puerto en Catalyst 2960 en el foro de Seguridad y redes en Foros del Web. Hola gente tengo un switch al que le quiero permitir solo un rango de IPs por puerto por ejemplo 192.168.1.1-192.168.1.254 solo en el puerto 1 ...
  #1 (permalink)  
Antiguo 20/09/2006, 17:16
Avatar de momo  
Fecha de Ingreso: abril-2003
Mensajes: 898
Antigüedad: 21 años, 7 meses
Puntos: 0
Rango de IP por puerto en Catalyst 2960

Hola gente
tengo un switch al que le quiero permitir solo un rango de IPs por puerto
por ejemplo 192.168.1.1-192.168.1.254 solo en el puerto 1 del switch y por el puerto 1 ninguna otra ip salvo las de ese rango...
Con que comando puedo hacer eso o como lo hago?
muchas gracias
Mariano
  #2 (permalink)  
Antiguo 21/09/2006, 08:38
Avatar de ruben_vmb  
Fecha de Ingreso: noviembre-2003
Ubicación: Mex
Mensajes: 1.325
Antigüedad: 21 años
Puntos: 0
mm weno, por ser un switch eso lo podrias hacer con mac address, pero igual y si generas una lista de acceso.

algo asi como

access-list 50 permit 192.168.1.0 0.0.0.255

lee esto
http://www.cisco.com/en/US/products/...0800d84c8.html
__________________
•.•´¯`•.•☆★ஐmiztontli•.•´¯`•.
'
  #3 (permalink)  
Antiguo 21/09/2006, 09:38
Avatar de momo  
Fecha de Ingreso: abril-2003
Mensajes: 898
Antigüedad: 21 años, 7 meses
Puntos: 0
claro pero por access list no podria restringir por puerto
creo que tengo que hacerlo si o si por MAC ya que sino supongo que tenddria que tener un switch layer3.
creo que hay un comando security port o algo asi.... ahora lo busco y si encuentro algo les aviso
Gracias
;)
  #4 (permalink)  
Antiguo 21/09/2006, 10:32
Avatar de ruben_vmb  
Fecha de Ingreso: noviembre-2003
Ubicación: Mex
Mensajes: 1.325
Antigüedad: 21 años
Puntos: 0

con un layer 3 si se podria por puerto
y si con los security port lo podras hacer !
__________________
•.•´¯`•.•☆★ஐmiztontli•.•´¯`•.
'
  #5 (permalink)  
Antiguo 21/09/2006, 13:14
 
Fecha de Ingreso: junio-2006
Mensajes: 13
Antigüedad: 18 años, 5 meses
Puntos: 0
Con port-security solo podes restringir cuantas MAC address vas a permitir en un puerto y/o que direcciones vas a permitir.

Si los puertos que queres restringir estan en una misma VLAN podes hacer una VACL (Vlan ACL) y aplicarla a la vlan.
  #6 (permalink)  
Antiguo 21/09/2006, 13:15
 
Fecha de Ingreso: junio-2006
Mensajes: 13
Antigüedad: 18 años, 5 meses
Puntos: 0
Si tenes un catalyst 2960 también podes usar 802.1x para autenticar el acceso a los puertos contra un servidor RADIUS (incluso windows XP tiene un cliente nativo de 802.1x)

Saludos.-
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 01:20.