Zabezpieczenie przed odłączeniem urządzenia

Problemy związane ze switchingiem
Wiadomość
Autor
Niro
fresh
fresh
Posty: 2
Rejestracja: 27 sty 2016, 10:42

Zabezpieczenie przed odłączeniem urządzenia

#1

#1 Post autor: Niro »

Witam
Czy w cisco jest funkcjonalność, która umożliwiłaby wyłączenie portu elektryczne (shutdown) po odłączeniu urządzenia podpiętego do tego portu.
Np. Kamera ip. zasilana przez poe. Jeśli ktoś ją wypnie z gniazdka i podepnie ponownie port już sam nie wstanie.

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

#2

#2 Post autor: Seba »

Nie kojarzę dostępności takiej funkcji jako dedykowana komenda na porcie, natomiast bez większego problemu powinno się to dać zrobić ze skryptem EEM wyłapującym wydarzenie LINKDOWN i wprowadzające komendę shutdown na porcie i wysyłającym powiadomienie do admina
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein

freel4ncer
wannabe
wannabe
Posty: 581
Rejestracja: 27 wrz 2007, 01:13

#3

#3 Post autor: freel4ncer »

poczytaj o EEM

event manager applet interface_Shutdown
event syslog pattern "Interface FastEthernet1/0, changed state to down"
action 1.0 cli command "enable"
action 1.5 cli command "config t"
action 2.0 cli command "interface fa1/0"
action 2.5 cli command "shutdown"
action 3.0 cli command "end"

Kyniu
wannabe
wannabe
Posty: 3595
Rejestracja: 04 lis 2006, 16:23
Kontakt:

Re: Zabezpieczenie przed odłączeniem urządzenia

#4

#4 Post autor: Kyniu »

Niro pisze: Jeśli ktoś ją wypnie z gniazdka i podepnie ponownie port już sam nie wstanie.
Z czystej ciekawości - jaki miałby być cel tegoż?

freel4ncer
wannabe
wannabe
Posty: 581
Rejestracja: 27 wrz 2007, 01:13

#5

#5 Post autor: freel4ncer »

Tez nigdy sie nei spotkalem z czyms takim , i chyba raczej autor potrzebuje port security ;)

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

#6

#6 Post autor: Seba »

Moje przypuszczenia odnośnie przypadku kolegi/koleżanki Niro:
- @Kyniu - są środowiska gdzie każde odłączenie systemu/urządzenia wymaga interwencji administratora cele przywrócenia systemu/urządzenia do działania; oczywiście można to zrealizować na kilka sposobów (np. dot1x jeśli system podłączany to wspiera), a tutaj mamy skrajny przypadek z shutdown
- @freel4ncer - w przypadku jeśli ktoś robi to celem ataku, to z pewnością zrobi MAC Spoofing, więc port-security nawet ze sticky nie pomoże
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein

Niro
fresh
fresh
Posty: 2
Rejestracja: 27 sty 2016, 10:42

#7

#7 Post autor: Niro »

Dziękuje za podpowiedź, zainteresuje się EEM.

Awatar użytkownika
borostfor
wannabe
wannabe
Posty: 99
Rejestracja: 01 sie 2009, 23:20
Lokalizacja: Festung Breslau

#8

#8 Post autor: borostfor »

Jeszcze mozesz wrzucic alerta przykladowo :)

action 2.6 mail server "SMTP_SERVER_IP" to ".monitoring@domena.com." from ".SWITCH1.EEM@domena.com." subject "SWITCH1_Interface_fa1/0_SHUT." body "Fast ethernet FA1/0 shut"

ODPOWIEDZ