Bloquer un port en fonction du matériel branché dessus

Fermé
Bastien981 - 18 déc. 2013 à 10:53
brupala Messages postés 109405 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 - 19 déc. 2013 à 10:28
Bonjour,

Je travail sur des switchs HP A3600 et il arrive fréquemment que des utilisateurs branchent des petit switchs sur le réseau pour avoir plus de prises réseaux dans leurs salles. Je voudrais savoir si il y a possibilité de détecter que le matériel branché sur la prise réseau est un switch (ou hub) et non un PC ou une imprimante et que le port soit automatiquement bloqué.

Cordialement
A voir également:

3 réponses

phil2k Messages postés 10854 Date d'inscription lundi 28 octobre 2013 Statut Contributeur Dernière intervention 24 janvier 2023 2 323
18 déc. 2013 à 15:35
Bonjour

En quoi le fait de connecter un switch sur un port peut-il gener ?
a part rajouter plusieurs machines sur un meme port ?
Je ne sais pas comment le detecter.
par contre , ce que je ferais, c'est mettre tous les ports non connectés shutdown , et les activer au coup par coup, selon les besoins.
Ca évite les connections intempestives, et obligera les utilisateurs à demander l'ouverture , et permettra de contrôler.

0
brupala Messages postés 109405 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
18 déc. 2013 à 22:44
Salut,
le jour où tu as un utilisateur qui te fait une boucle sur un switch déporté, tu comprends le malheur que représentent ces connexions pirates :-(
aussi, une fois que tu as mis le port up, qu'est ce qui les empêche de connecter ce qu'ils veulent ?
0
Voila c'est exactement pour éviter ce genre de désagrément.
0
brupala Messages postés 109405 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
18 déc. 2013 à 22:49
Salut,
autant une machine ça a une adresse mac que tu peux filtrer (port sécurity) autant un switch surtout non manageable, c'est transparent.
La solution pour toi serait d'utiliser la port security (c'est une expression cisco) et de n'autoriser qu'une seule adresse mac par port.
je ne sais pas sous qu'ele forme ça se présente sur les HP, mais je pense que ça doit exister aussi.
je regarderai la doc de tes switchs A3600 demain, si j'ai le temps.
0
brupala Messages postés 109405 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
19 déc. 2013 à 10:28
Misère,
plus d'accès direct aux docs HP.
si c'est comme ça qu'ils croient qu'ils vont vendre, les pauvres, c'est minable.
0
Salut

J'ai trouvé la fonction de port security dont tu parles. C'est bien pris en charge par la gamme HP. Je vais faire des tests et regarder sa plus en détail.

Merci du coup de main
0