Sécurité
Sécurisation de la couche 2 (port security, DHCP snooping, DAI) et concepts de sécurité périmétrique (AAA, VPN).
Port Security : sécuriser l'accès physique aux ports
Port Security restreint le nombre et/ou l'identité des adresses MAC autorisées sur un port de switch — contre-mesure directe aux attaques par saturation de la table MAC (CAM table overflow) et au branchement non autorisé d'équipements.
DHCP Snooping, Dynamic ARP Inspection, IP Source Guard
Trois mécanismes de sécurité de couche 2 complémentaires, construits l'un sur l'autre : DHCP Snooping établit une table de confiance, exploitée ensuite par Dynamic ARP Inspection (contre l'ARP spoofing, cours CCNA 1) et IP Source Guard (contre l'usurpation d'adresse IP).
Sécurité périmétrique : AAA, VPN, concepts de firewall
Au-delà de la sécurité de couche 2, un réseau d'entreprise s'appuie sur des mécanismes de contrôle d'accès centralisés (AAA), de confidentialité sur les liens externes (VPN) et de filtrage périmétrique (firewall).