Dirección Mac Segura Estática (Id Mac); Infracciones De Seguridad; Etherchannels - Rockwell Automation Allen-Bradley Ethernet Stratix 5700 Manual Del Usuario

Switches administrados
Tabla de contenido

Publicidad

EtherChannels

Dirección MAC segura estática (ID MAC)
El otro método de limitación de ID MAC consiste en configurar estáticamente
una o más ID MAC para un puerto definiéndolas en la ficha Port Security de la
interface web del administrador de dispositivos. Estas direcciones pasan a formar
parte de la configuración guardada del switch. Este método proporciona un alto
grado de protección. Sin embargo, si usted sustituye algún dispositivo conectado
al puerto, debe volver a configurar las ID MAC porque los nuevos dispositivos
tienen ID MAC diferentes a las de los dispositivos anteriores.

Infracciones de seguridad

Se produce una infracción de seguridad cuando ocurre alguna de estas situaciones:
• Se ha añadido a la tabla de direcciones el número máximo de direcciones
MAC seguras que se han configurado para un puerto, y una estación cuya
dirección MAC no se encuentra en la tabla de direcciones intenta obtener
acceso a la interface.
• Una dirección detectada o configurada en una interface segura aparece en
otra interface segura de la misma VLAN.
Cuando se produce una infracción, el puerto pasa al modo Restrict. En este modo,
los paquetes con direcciones de origen desconocidas se desechan y usted recibe
una notificación de que se ha producido una infracción de seguridad. Se envía una
interrupción de SNMP, se registra un mensaje syslog y se incrementa el contador
de infracciones.
Un EtherChannel (o grupo de puertos) es un grupo de dos o más puertos de
switch Fast Ethernet o Gigabit Ethernet empaquetados en un único vínculo
lógico, lo cual crea un vínculo de ancho de banda superior entre los dos switches.
El switch admite hasta seis EtherChannels. Cada EtherChannel puede incluir
hasta ocho puertos Ethernet configurados compatibles. Los EtherChannels no se
aplican a switches con firmware Lite.
La figura siguiente muestra dos EtherChannels. Dos puertos full-duplex de 10/
100/1000 Mbps en los switches A y C crean un EtherChannel con un ancho de
banda de hasta 4 Gbps entre ambos switches. De manera similar, dos puertos full-
duplex 10/100 en los switches B y D crean un EtherChannel con un ancho de
banda de hasta 400 Mbps entre ambos switches.
Si uno de los puertos del EtherChannel deja de estar disponible, el tráfico se envía
a través del resto de los puertos del EtherChannel.
Publicación de Rockwell Automation 1783-UM004D-ES-P - Marzo 2014
Características del software del switch
Capítulo 3
77

Hide quick links:

Publicidad

Tabla de contenido
loading

Tabla de contenido