Seguridad De Puertos; Dirección Mac Segura Dinámica (Id Mac) - Rockwell Automation Allen-Bradley Ethernet Stratix 5700 Manual Del Usuario

Switches administrados
Tabla de contenido

Publicidad

Capítulo 3
Características del software del switch

Seguridad de puertos

76
Los switches Stratix 5700 implementan la seguridad de puertos con base en las
direcciones MAC. Una dirección MAC es una dirección única asignada a cada
dispositivo compatible con Ethernet. Esto significa que el switch puede
imponer comunicaciones, ya sea de manera dinámica o estática, a nivel de
cada dirección MAC.
Con una seguridad de puertos dinámica, el puerto de un switch se comunica con
un determinado número de dispositivos (direcciones MAC). El puerto realiza un
seguimiento solo del número de dispositivos, en lugar de las direcciones MAC de
dichos dispositivos. La seguridad de puertos estática añade dispositivos a la tabla
de seguridad de puertos a nivel de cada dirección MAC. Con una seguridad de
puertos estática/dinámica, solo los dispositivos con las direcciones MAC que
aparecen en la tabla de seguridad se pueden comunicar en ese puerto.
Uno o ambos métodos se pueden usar en los switches Stratix 5700 con un
firmware completo a nivel de cada puerto. La seguridad de puertos no se aplica a
switches con firmware Lite.
Dirección MAC segura dinámica (ID MAC)
Muchos roles Smartport tienen un número máximo de ID MAC que puede usar ese
puerto. Por ejemplo, el rol Smartport "Automation Device" configura el puerto para
una ID MAC como máximo. La ID MAC es dinámica, lo que significa que el
switch detecta la primera ID MAC de origen que va a usar el puerto. Los intentos de
acceso al puerto que realice cualquier otra ID MAC serán denegados.
Si el vínculo se torna inactivo, el switch vuelve a detectar de manera dinámica la
ID MAC para su protección.
El número predeterminado de ID MAC se puede modificar en la ficha Port
Security de la interface web del administrador de dispositivos o la aplicación
Logix Designer.
En la tabla siguiente se muestra el rol Smartport y el número máximo de
ID MAC admitidas.
Tabla 5 - Número máximo de ID MAC por rol Smartport
Rol Smartport
Automation Device
Desktop for Automation
Switch for Automation
Router for Automation
Phone for Automation
Wireless for Automation
Multiport Automation Devices
Virtual Desktop for Automation
Port Mirroring
None
Publicación de Rockwell Automation 1783-UM004D-ES-P - Marzo 2014
Número de ID MAC (máx.)
1
1
Sin limitaciones
Sin limitaciones
3
Sin limitaciones
Sin limitaciones
2
Sin limitaciones
Sin limitaciones

Hide quick links:

Publicidad

Tabla de contenido
loading

Tabla de contenido