Implementación de filtrado MAC en un switch HP 2530 en cascada
LomionBellum
Mensajes publicados
3
Estado
Miembro
-
semper -
semper -
Hola,
Quisiera establecer un filtrado MAC por puertos para mayor seguridad en los switches de mi empresa. Para el modelo, son HP 2530 J9776A.
En cuanto al filtrado en sí, es relativamente sencillo de implementar gracias a la opción Port Security; mi problema está en otro, se lo explico:
Si tengo que configurar un filtrado MAC en cada uno de los switches recogiendo las direcciones de más de 200 puestos distribuidos en varios pisos, sin contar a los nuevos que también habrá que incorporar, eso llevará una barbaridad de tiempo y añadirá una tarea de trabajo no menor.
Me pregunto si existe una herramienta que permita administrar varios switches HP 2530 encadenados y de esta manera poder administrarlos todos desde una única consola.
Les agradezco de antemano sus respuestas y les deseo un excelente día.
Quisiera establecer un filtrado MAC por puertos para mayor seguridad en los switches de mi empresa. Para el modelo, son HP 2530 J9776A.
En cuanto al filtrado en sí, es relativamente sencillo de implementar gracias a la opción Port Security; mi problema está en otro, se lo explico:
Si tengo que configurar un filtrado MAC en cada uno de los switches recogiendo las direcciones de más de 200 puestos distribuidos en varios pisos, sin contar a los nuevos que también habrá que incorporar, eso llevará una barbaridad de tiempo y añadirá una tarea de trabajo no menor.
Me pregunto si existe una herramienta que permita administrar varios switches HP 2530 encadenados y de esta manera poder administrarlos todos desde una única consola.
Les agradezco de antemano sus respuestas y les deseo un excelente día.
3 respuestas
-
Gracias por tu respuesta, pero justamente ese es el problema: la red está segmentada en múltiples VLAN, DHCP en el firewall; la idea es homogeneizar los switches (serán todos los mismos) y añadir un filtrado para una protección adicional con bloqueo de puerto directo si una máquina no autorizada se conecta.
Lo que busco es realmente un software de supervisión que me permita, desde una única consola, administrar y aplicar el filtrado en todos los switches al mismo tiempo. llega alguien nuevo a la sala, le autorizo conectarse a tal puerto y no a otro, pero si tengo que tomar el control de tal switch en tal piso cada vez... va a ser una carga de trabajo extra. Por el momento he encontrado esto, no sé aún si servirá; estoy documentándome al respecto https://www.fr.paessler.com/switch_monitoring
¡Gracias por tu respuesta, en cualquier caso!-
-
Sí, debería plantearme la cuestión; después de todo, también es una directiva dada por mi superior, y en la empresa donde estoy, la seguridad en todos los aspectos es primordial (aunque probablemente lo sea en todas las grandes empresas). En fin, a ver, voy a mirar lo que me propones también. Gracias de nuevo por tu respuesta y los consejos :)
-
reconstruir toda una infraestructura es trabajo y asegurar una infraestructura es otra historia en la que hay que estar al corriente de fallos, de las nuevas tecnologías después todo depende de las demandas y usos ^^ desde mi punto de vista personal, el filtrado MAC está bien pero no creo que sea primordial en términos de seguridad si quieres más información no dudes en decírmelo
-
-
Hola,
quizá por este lado
https://www.hpe.com/fr/fr/product-catalog/networking/networking-software/pip.hp-intelligent-management-center-enterprise-software-platform.4176520.html
Atentamente -
hola
si tienes un servidor DHCP, puedes aplicar tu filtro MAC en él (eso puede ser una opción y más práctico)
para hacer que tus switches queden en cascada, puedes crear un clúster
con un switch maestro y los demás que le sigan, así no hace falta volver a hacer las mismas configuraciones
por cierto, si tienes modelos diferentes entre los switches, el clúster no funcionará
si empiezas a crear VLANs y hacer configuraciones distintas, etc...
eso podría generar problemas