Quiz Routing & Switching Essential

 Full Topologi :


Port Security Switch Restrict, Shutdown, dan Protect :

lakukan konfigurasi port security untuk setiap port

Port Security Violation Restrict fa0/1 : 


Port Security Violation Protect fa0/2 :


Port Security Violation Shutdown fa0/3 :


untuk melihat violation di setiap port dengan perintah show port-security


setelah melakukan konfigurasi di atas Pastikan 3 PC yang ada dalam Topologi bisa melakukan ping satu dengan yang lain. 

PC0 ping ke PC1 dan PC2 :


lalu untuk menguji coba port security nya bekerja atau tidak, pindahkan port antara PC0, PC1 dan PC2.


jadi buat sekarang port nya :
Fa0/1 : PC1
Fa0/2 : PC2
Fa0/3 : PC0

karena violation nya berbeda jadi akan dibagi menjadi 3:

Violation Shutdown

lakukan ping PC0 ke PC1 dan PC2.

tampilan port security Fa0/3 :

uji coba menggunakan PC lain :



Bisa kita liat saat PC0 melakukan ping ke PC1 dan PC2 menghasilkan RTO, dan bisa di liat ada perubahan warna indikator di kabel yang mengarah ke PC0 yaitu menjadi warna merah. yang berarti port tersebut mati. karena violation pada port security fa0/3 yaitu shutdown. jadi ketika ada yang menggunakan port tersebut dengan perangkat yang Mac Address nya tidak terdaftar, maka port tersebut akan otomatis mati. hasil yang sama ketika menambahkan PC baru.

Violation Restrict

ping PC1 ke PC0 dan PC2 :

perintah untuk melihat jumlah violation yang terjadi :

uji coba menambahkan PC lain :


jumlah violation dengan PC yang baru di tambahkan :


berbeda dengan shutdown  karerena port nya tetap aktif, Interface yang menerapkan violation Restrict, akan membuang (drop) paket yang dikirim oleh host yang tidak dijinkan tadi. Jika dilihat melalui command ping, maka akan menghasilkan output Request timed out. interface Restrict akan menghitung jumlah violation yang terjadi. dan saat uji coba saat menambahkan PC lain tetap tidak bisa ping dan terhitung jumlah violation nya.


Violation Protect

Ping PC2 ke PC0 dan PC1 :

Jumlah violation tidak terhitung pada mode Protect :



uji coba dengan menambahkan dengan PC lain :


tampilan port security saat uji coba dengan PC lain :


Interface yang menerapkan violation Protect, akan membuang (drop) paket seperti pada mode restrict, namun interface ini jumlah violation tidak akan dihitung. saat uji coba menggunakan dengan PC lain yang mac address nya tidak terdaftar tetap hasilnya sama .

jika uji coba berhasil seperti diatas maka konfigurasi port security dengan 3 violation yang berbeda selesai.

Komentar

Postingan populer dari blog ini

Review quiz IMK 17.4F.01