Jak w temacie
Jak w temacie
Przełącznik możemy zabezpieczyć przed nieautoryzowanym dostępem do niego z sieci LAN: - ustawiając hasło na VTY lub lepiej SSH (SSH nie we wszystkich IOS jest dostępne), oraz hasło do trybu enable, - kreując dodatkowy vlan do zarządzania przełącznikiem i w nim (vlan) umieszczając wraz z adresem IP interface vlan nr_vlan. Dostęp do tak zabezpieczonego przełącznika możliwy jest wtedy z vlan w którym jest wykreowany interface vlan, oraz po wpisaniu hasła odpowiednio do vty lub loginu i hasła do SSH, a także po podaniu hasła do trybu uprzywilejowanego użytkownika (enable).
Chodzi o dostęp z sieci LAN do konfiguracji Switch-a czy o nieuprawnione podpięcie hosta? Jeśli to pierwsze, to tak jak kolega Wojtek napisał. W drugim przypadku należy włączyć filtrację adresów MAC na interfejsie.