Ana içeriğe atla

Switchport Host Komutu

CCNA Sınavına hazırlanırken elinizin altında gerçek Cisco router ve switch yoksa ya Packet Tracerprogramını ya da GNS3 programını kullanıyoruz. Aslında Packet Tracer CCNA konularının hemen hemen hepsini (IP SLA hariç) simüle etmemize imkan sağlıyor ama gerçek bir IOS ile çalışmak için GNS3 tercih edebiliyoruz. GNS3 ile Cisco Routerlar kolaylıka emüle edilirken Switch tarafında az biraz uğraşamız gerekiyor. Ya da İnternette bulduğumuz vIOS-L2.vmdk ile emüle ediyoruz ama bu sefer de bazı komutlar gerçek cihazdaki gibi kullanılmayabiliyor.

Adı geçen IOS ile port güvenliği yapılandırmak istediğimizde öncelikle ilgili arayüze girip switchport mode access komutu ile portu access moduna ayarlıyoruz. Ardından port güvenliğini aktif etmek için switchport port-security girmek istediğimizde “Command rejected: GigabitEthernet0/1 is a dynamic port” şeklinde bir hata alıyoruz.



Eğer bu portta port güvenliği (port security) yapılandırmak istiyorsak #switchport host komutunu kullanmamız gerekiyor. Artık switchport port-security komutunu girebiliriz.



#switchport host komutunu girince dikkat ederseniz bizi uyardı. Dedi ki IOS;

switchport mode will be set to access
spanning-tree portfast will be enabled
channel group will be disabled

Yani bu komutu kullanarak portu access yaparsın, spanning tree port fasti etkinleştirirsin ( hani kablo takınca 50 sn beklemeden anında yeşil oluyor ya ) ayrıca Etherchannel’i devre dışı bırakırsın.

Yukarıda da dediğim gibi Packet Tracer veya gerçek switchte port güvenliği yapılandırmak için aşağıdaki yapılandırma komutları yeterlidir.

SWA(config)# int f0/1
SWA(config-if)# switchport mode access
SWA(config-if)# switchport port-security
SWA(config-if)# switchport port-security max 1
SWA(config-if)# switchport port-security mac-address sticky
SWA(config-if)# switchport port-sec violation shutdown

Yine bu IOS ile çalışırken bir portu trunk yapmak için  switchport mode trunk komutunu yazdığımızda

Command rejected: An interface whose trunk encapsulation is “Auto” can not be configured to “trunk” mode.

şeklinde bir hata alırız. Bunun için de öncelikle switchport trunk encapsulation dot1q komutunu kullanıp daha sonra switchport mode trunk komutunu yazıyoruz.

Yorumlar

Bu blogdaki popüler yayınlar

Kısa Dersler 2: MAC Adresi Nedir?

Ortam Erişim Kontrolü (MAC-Media Access Control) adresi, Ethernet ortamında iki ana bilgisayar arasında iletişim için kullanılan 48 bitlik bir adrestir. Bu bir donanım adresi olup ağ kartının belleniminde (firmware) saklanmaktadır. MAC adresine fiziksel adres (physical address) ve donanım adresi (hardware address) de denir. MAC adresi küresel olarak benzersizdir. Her ağ kartı satıcısı, bu 48 bitlik adresin ilk 24 bitini ki buna OUI (Organizationally Unique Identifier ) denir IEEE'den alırlar ve geri kalan 24 biti de kendileri rastgele üreterek ağ kartının  bellenimine yazarlar. MAC adresleri Hexadesimal (Onaltılık) sayı sistemi ile yazılır . Örneğin; D8-D3-85-EB-12-E3 Her onaltılık karakter 4 biti gösterir, bu nedenle ilk altı onaltılı karakter satıcıyı temsil eder (buradaki örnekte D8-D3-85  HP'yi temsil eder). Bilgisayarınızdaki ağ kartının  MAC adresini nasıl öğrenebilirsiniz? Windows kullanıyorsanız Komut İstemi'ne girin (CMD) Bunun için Windows tuşu ile birlikte R tuşu...

Show Komutu Çıktısını Filtreleme

Bir Cisco yönlendirici veya anahtarda çalışan yapılandırma dosyasını görüntülemek için show running-config komutunu kullanırız. Eğer yapılandırma dosyası çok büyükse varsayılan olarak 24 satırdan sonra duraklatılır ve --More-- metni görüntülenir. Yapılandırmanın devamını satır satır görmek için Enter tuşuna, sayfa sayfa görmek için boşluk tuşuna basarız. Cisco IOS 15. sürümünden sonra ağ yöneticilerinin işini kolaylaştırmak için show komutu çıktısını filtrelemek ve sadece istedikleri kısımları görüntülemek için | pipe (boru) özelliği getirdi. Klavyeden AltGr+>< tuşuna beraber basarsanız | işaretini çıkarabilirsiniz. show komutundan sonra | işareti ve ek seçeneklerle filtreleme yapılabilir. Filtreleme seçeneklerinden birincisi ve benim çok kullandığım "section" filtresidir. Bu filtre ile seçtiğimiz ifade ile başlayan tüm satırlar gösterilir. Aşağıdaki örnekte bir yönlendiricideki EIGRP yapılandırılması filtrelenerek gösterilmiştir. R1#show running-config | section eigrp...

Kısa Dersler 3: IEEE Ethernet Standartları

Ethernet, IEEE (Institute of Electrical and Electronics Engineers) 802.3 standartlarında tanımlanmıştır. Bu standartlar, Ethernet için fiziksel ve veri-bağlantı katmanı özelliklerini tanımlar. En önemli 802.3 standartları şunlardır: 10Base-T (IEEE 802.3)  - 100 metre  uzunluğa kadar kategori 3 korumasız bükümlü çift (UTP) kablolama ile 10 Mbps.   100Base-TX (IEEE 802.3u)  , Hızlı Ethernet olarak bilinir. 100 metreye kadar kategori 5, 5E veya 6 UTP kablolamayı kullanır. 100Base-FX (IEEE 802.3u)  - çok modlu optik fiber kullanan Hızlı Ethernet'in bir sürümü. 412 metreye kadar. 1000Base-CX (IEEE 802.3z)  - bakır bükümlü çift kablolamayı kullanır. 25 metreye kadar. 1000Base-T (IEEE 802.3ab)  - Kategori 5 UTP kablolamayı kullanan Gigabit Ethernet. 100 metreye kadar. 1000Base-SX (IEEE 802.3z)  - Multimode fiber optik kablo üzerinden çalışan 1 Gigabit Ethernet. 1000Base-LX (IEEE 802.3z)  - Tek modlu fiber üzerinden çalışan 1 Gigabit Ethernet. 10GBase-T (802.3.an)  ...