Що таке Port Security?
Port Security - це механізм мережевої безпеки на комутаторах, який контролює, які пристрої можуть підключатися до конкретного фізичного порту.
Простіше кажучи: Port Security вирішує, які пристрої «дозволені» на кожному порту комутатора.
Навіщо потрібен Port Security
Без Port Security:
- до вільного порту можна підключити будь-який пристрій;
- зловмисник може отримати доступ до внутрішньої мережі;
- можливі атаки з локальної мережі.
Port Security дозволяє:
- обмежити кількість пристроїв на порту;
- дозволити підключення лише відомих MAC-адрес;
- запобігти несанкціонованому доступу.
Як працює Port Security
Комутатор перевіряє MAC-адреси пристроїв, що підключаються до порту, і застосовує правила:
- якщо MAC-адреса дозволена → доступ є;
- якщо не дозволена → порт блокується або трафік відкидається.
Зазвичай використовується на рівні доступу (access layer).
Основні можливості Port Security
1. Обмеження кількості MAC-адрес
Наприклад:
- на порт можна підключити лише 1 пристрій;
- якщо з'явиться другий, спрацює захист.
2. Фіксація дозволених MAC-адрес
MAC-адреси можуть бути:
- статичними (задаються вручну);
- динамічними (вивчаються автоматично);
- sticky (запам'ятовуються і зберігаються).
Sticky MAC - найпопулярніший варіант.
3. Реакція на порушення (violation mode)
При порушенні правил порт може:
- Protect - просто блокує трафік;
- Restrict - блокує і записує в логи;
- Shutdown - повністю вимикає порт (найсуворіший).
Які атаки запобігає Port Security
- підключення чужого ноутбука до мережі;
- MAC-flooding;
- несанкціонований доступ до локальної мережі.
Це захист на канальному рівні (L2).
Обмеження Port Security
Важливо розуміти:
- MAC-адресу можна підробити;
- не захищає від атак вище L2;
- вимагає адміністрування.
Тому Port Security - частина багаторівневого захисту, а не єдиний засіб безпеки.
Приклад простими словами
Port Security - це як:
розетка з перепусткою: струм подається лише тим приладам, які внесені до списку.
Коротка відповідь
Для співбесідиКоротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.