Seguridad de puertos
en esta practica se enseñara el paso a paso para configurar la seguridad en puertos del switch y evitar dispositivos maliciosos en nuestra red
1) seleccionar dispositivos, conectarlos con un cable directo sin conectar todavía el dispositivo invasor a la red
2) entrar al modo CLI del swicht
3) ingresar a la interface fastethernet del primer pc o al puerto de conexion del swich con el primer pc
4) --interface fa0/1-- en la interface del primer puerto se procede a configurar la seguridad
5)--switchport mode access-- deja acceder al modo de configuracion de seguridad
6)--switchpot port-security-- activa la seguridad del puerto
8) configurar el puerto para que solo pueda recibir la pc especifica, se digita la direcion mac para que lo reconozca y asocie esa direccion mac con ese puerto y recahaze cualquier otra direccion mac que trate de entrar
--switchpot port-security mac-address xxxxxxxxxx--
--switchpot port-security maximum x- se le da el numero requerido o deseado para que se puedan conectar direcciones mac a ese puerto
--switchpot port-security violation restrict-- desabilita el puerto en caso tal de que trate de acceder un dispositivo no permitido
9) hacer los pasos del 3 al 8 para el otro dispositivo permitido en nuestra red
10) verificar que los puertos 1-2 esten activos con el modo maximo de seguridad
--show port-security---
--show port-security address-para verificar las direcciones permitidas y conectadas a los puertos
11) se desabilitan los puertos no utilizados para restringir el acceso de otros dispositivos a la red sin autorización
--interface range fastethernet0/3-24--
--shutdown-- desabilita los puertos que de describen en el rango
12)verificar la red habilitando un puerto para conectar el dispositivo malisioso
13) ya verificado se procede a desconectar el dispositivo del puerto, se desactiva el puerto
-- interface fastethernet0/3--
--shutdown--
14)desconectar la pc 0 hubicada en el puerto 1 del switch
15)conectar el dispositivo malicioso a ese puerto (1) se ve que el switch detecta que no es el dispositivo configurado con la direcion mac y desactiva el puerto
16) con el protocolo de seguridad de puertos el pc malicioso no puede transmitir ninguna información en la red
17) cuando se hace una violacion a la seguridad el puerto queda desactivado hasta que el administrador, verifique que el ataque ha sido mitigado y no hay peligro
el puerto de debe de activar manualmente
--interface fastethernet0/1---
-- shutdown--
--no shutdown--
18) se vuelve a conectar la pc0 a el puerto asignado y la red sigue funcionando correctamente
y el dispositivo malicioso ya no puede acceder a ningun puerto del switch por que la direccion mac quedo registrada como intruso en el switch
conclusiones
-en esta practica de red nos damos cuenta de la importancia de saber que dispositivos podemos permitir en nuestras redes y como podemos evitar que los intrusos ingresen a nuestra red sin autorización
- he comprendido la importancia de no tener activos los puertos del switch cuando no son necesarios ya que al dejarlos activos estamos dando paso a una violación de seguridad que puede afectar nuestra red
-he aprendido la forma correcta de habilitar y desabilitar los puertos de el switch, como configurar los protocolos de seguridad del puerto y que se debe de hacer en caso tal de que quieran violentar mi red
comandos utilizados
-switchport mode access-
-switchpot port-security
--switchpot port-security mac-address xxxxxxxxxx--
--switchpot port-security maximum x
-switchpot port-security violation restrict-
--show port-security---
--show port-security address-
--interface range fastethernet0/3-24--
--shutdown--
--interface fastethernet0/1---
-- shutdown--
--no shutdown--




















