Bloquer un port en fonction du matériel branché dessus

Bastien981 -  
brupala Messages postés 112037 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je travail sur des switchs HP A3600 et il arrive fréquemment que des utilisateurs branchent des petit switchs sur le réseau pour avoir plus de prises réseaux dans leurs salles. Je voudrais savoir si il y a possibilité de détecter que le matériel branché sur la prise réseau est un switch (ou hub) et non un PC ou une imprimante et que le port soit automatiquement bloqué.

Cordialement
A voir également:

3 réponses

phil2k Messages postés 10855 Date d'inscription   Statut Contributeur Dernière intervention   2 334
 
Bonjour

En quoi le fait de connecter un switch sur un port peut-il gener ?
a part rajouter plusieurs machines sur un meme port ?
Je ne sais pas comment le detecter.
par contre , ce que je ferais, c'est mettre tous les ports non connectés shutdown , et les activer au coup par coup, selon les besoins.
Ca évite les connections intempestives, et obligera les utilisateurs à demander l'ouverture , et permettra de contrôler.

0
brupala Messages postés 112037 Date d'inscription   Statut Membre Dernière intervention   14 176
 
Salut,
le jour où tu as un utilisateur qui te fait une boucle sur un switch déporté, tu comprends le malheur que représentent ces connexions pirates :-(
aussi, une fois que tu as mis le port up, qu'est ce qui les empêche de connecter ce qu'ils veulent ?
0
Bastien981
 
Voila c'est exactement pour éviter ce genre de désagrément.
0
brupala Messages postés 112037 Date d'inscription   Statut Membre Dernière intervention   14 176
 
Salut,
autant une machine ça a une adresse mac que tu peux filtrer (port sécurity) autant un switch surtout non manageable, c'est transparent.
La solution pour toi serait d'utiliser la port security (c'est une expression cisco) et de n'autoriser qu'une seule adresse mac par port.
je ne sais pas sous qu'ele forme ça se présente sur les HP, mais je pense que ça doit exister aussi.
je regarderai la doc de tes switchs A3600 demain, si j'ai le temps.
0
brupala Messages postés 112037 Date d'inscription   Statut Membre Dernière intervention   14 176
 
Misère,
plus d'accès direct aux docs HP.
si c'est comme ça qu'ils croient qu'ils vont vendre, les pauvres, c'est minable.
0
Bastien981
 
Salut

J'ai trouvé la fonction de port security dont tu parles. C'est bien pris en charge par la gamme HP. Je vais faire des tests et regarder sa plus en détail.

Merci du coup de main
0