Blackhole VLAN merupakan salah satu L2 security pada switch untuk diterapkan pada port yang tidak digunakan sehingga bisa mengantisipasi penyalahgunaan port switch dengan memberikan VLAN yang tidak digunakan didalam jaringan.
Langkah-langkah nya cukup mudah yaitu:
1. Tentukan nomor VLAN yang tidak digunakan, biasanya menggunakan nomor 999 namun bisa lainnya juga yang penting nomor VLAN tersebut tidak digunakan didalam jaringan.
2. Buat VLAN dan beri nama
S1(config)#vlan 999
S1(config-vlan)#name Blackhole VLAN
3. Pasang VLAN pada port yang tidak/belum terpakai
Misal seperti berikut port 10 sampai 20 tidak terpakai
S1(config)#interface range fastEthernet 0/10-20
S1(config-if)#switchport access vlan 999
Kemudian sebagai tambahan shutdown juga port tersebut.
S1(config-if)#shutdown
Oke selesai.
Comments
Post a Comment