Ana içeriğe atla

Switchport Host Komutu

CCNA Sınavına hazırlanırken elinizin altında gerçek Cisco router ve switch yoksa ya Packet Tracerprogramını ya da GNS3 programını kullanıyoruz. Aslında Packet Tracer CCNA konularının hemen hemen hepsini (IP SLA hariç) simüle etmemize imkan sağlıyor ama gerçek bir IOS ile çalışmak için GNS3 tercih edebiliyoruz. GNS3 ile Cisco Routerlar kolaylıka emüle edilirken Switch tarafında az biraz uğraşamız gerekiyor. Ya da İnternette bulduğumuz vIOS-L2.vmdk ile emüle ediyoruz ama bu sefer de bazı komutlar gerçek cihazdaki gibi kullanılmayabiliyor.

Adı geçen IOS ile port güvenliği yapılandırmak istediğimizde öncelikle ilgili arayüze girip switchport mode access komutu ile portu access moduna ayarlıyoruz. Ardından port güvenliğini aktif etmek için switchport port-security girmek istediğimizde “Command rejected: GigabitEthernet0/1 is a dynamic port” şeklinde bir hata alıyoruz.



Eğer bu portta port güvenliği (port security) yapılandırmak istiyorsak #switchport host komutunu kullanmamız gerekiyor. Artık switchport port-security komutunu girebiliriz.



#switchport host komutunu girince dikkat ederseniz bizi uyardı. Dedi ki IOS;

switchport mode will be set to access
spanning-tree portfast will be enabled
channel group will be disabled

Yani bu komutu kullanarak portu access yaparsın, spanning tree port fasti etkinleştirirsin ( hani kablo takınca 50 sn beklemeden anında yeşil oluyor ya ) ayrıca Etherchannel’i devre dışı bırakırsın.

Yukarıda da dediğim gibi Packet Tracer veya gerçek switchte port güvenliği yapılandırmak için aşağıdaki yapılandırma komutları yeterlidir.

SWA(config)# int f0/1
SWA(config-if)# switchport mode access
SWA(config-if)# switchport port-security
SWA(config-if)# switchport port-security max 1
SWA(config-if)# switchport port-security mac-address sticky
SWA(config-if)# switchport port-sec violation shutdown

Yine bu IOS ile çalışırken bir portu trunk yapmak için  switchport mode trunk komutunu yazdığımızda

Command rejected: An interface whose trunk encapsulation is “Auto” can not be configured to “trunk” mode.

şeklinde bir hata alırız. Bunun için de öncelikle switchport trunk encapsulation dot1q komutunu kullanıp daha sonra switchport mode trunk komutunu yazıyoruz.

Yorumlar

Bu blogdaki popüler yayınlar

Cisco CCNA Sertifikası Nasıl Alınır? Hangi Eğitimler, Hangi Kurslar?

Bu yazımda bilişim sektörünün en çok talep edilen sertifikalarından Cisco CCNA sertifikası hakkında bilgi vereceğim. Öncelikle Cisco CCNA sertifikasının sektördeki önemini, sertifikayı almak için katılmanız gereken eğitimleri ve kayıt olabileceğiniz kursları ve diğer kaynakları göreceğiz. Bilişim sektöründe sertifikaların özellikle de CCNA sertifikanın önemini anlatırken hep şu örneği veririm. Sertifika ehliyet gibidir. Ehliyet olmadan araba kullanmazsınız fakat arabayı kullanan ehliyet değildir. Yani sertifika sizi iş başvurularında birkaç adım öne geçirir size bir artı değer katar ama işe girdiğinizde bir switchi yapılandıracak sertifika değil sizsinizdir. Tabi hiç sertifikası olmadan da çok başarılı kariyere sahip kişiler vardır ama istisnalar kaideyi bozmaz. Aslında Cisco CCNA sertifikası bilişim sektörüne giriş için ilk basamaktır. Devamında CCNP ve CCIE gibi sertifikaları almak her zaman tavsiye ettiğimiz bir kariyer yoludur. Cisco CCNA eğitimlerinde ağ temellerinden başlanıp bir...

TCP/IP Taşıma (Transport) Katmanı Nedir?

Taşıma katmanı gönderen host ile alıcı host arasında verilerin taşınmasından sorumludur.    Taşıma katmanı veriyi segmentlere ayırır ve alıcı hostta düzgün sıra ile tekrar birleştirilmesini sağlar. Bu segmentlere ayırma ve tekrar birleştirme iki farklı taşıma katmanı protokolü kullanılarak gerçekleştirilir. TCP(Transmission Control Protocol) ve UDP (User Datagram Protocol) TAŞIMA KATMANININ ÖZELLİKLERİ Taşıma katmanı protokollerinin ana görevleri şunlardır; Hostlar arası iletişimi izleme: Taşıma katmanında kaynak ve hedef uygulama (HTTP,FTP,SMTP vb.) arasındaki veri akışına sohbet denir. Bir host aynı anda birden çok uygulama çalıştırabilir. Aynı anda e-posta istemciniz(Outlook vb.) e-posta indirebilir, bir web sayfasına bağlanabilir ve bu arada da arka planda canlı radyo dinliyor olabilirsiniz. Bu çoklu sohbetleri izlemek ve sürdürmek taşıma katmanının görevidir. Verileri segmentlere ayırma ve tekrar birleştirme: Taşıma katmanı uygulama katmanı verisini uygun boyutlarda parçalar...

SDN'e Giriş

SDN’in ne olduğunu anlamak için, Microsoft dünyasında kullanılan dizin hizmeti hakkında biraz konuşmalıyız. Eskiden, merkezi yönetim veya otomasyon olmaksızın tek tek çalışan sunucular ve istemci makinelerine sahiptik. Daha sonraları diğer tüm makineleri kontrol edebilen, bunu yapılandırıldığımız ilkelerle gerçekleştiren, bir etki alanı denetleyicisi (domain controller) kavramını kullanmaya başladık.       Şimdi şöyle sorabiliriz; yönlendiriciler, katman 2 anahtarları ve çok katmanlı anahtarlar gibi ağ aygıtlarıyla da benzer bir konsepte sahip olabilir miyiz? Cevap; daha statik konfigürasyon kontrollü ağdan ziyade, ağın yazılım tabanlı kontrolü kavramını ifade eden SDN (Yazılım Tanımlı Ağ) kullanılarak yapılabilir. Ağ programlanabilirliği terimi, ağın yazılım kontrolüne daha fazla odaklanmak anlamına gelir. Bunu yapmak için, bir yazılımın, yönlendiricilerin ve anahtarların olası tüm farklı durumlarda nasıl çalışacağını kontrol etmemizi sağlayacak bir denetleyici kullanacağız ve bu,...