Sécurité

Comment voir quels ports sont configurés pour le 802.1X

Le 802.1X détermine si un équipement branché sur une prise murale a le droit d'accéder au réseau. NacTrack relit cette configuration sur les commutateurs, ce qui permet de voir où l'authentification des ports a réellement été déployée, et non où elle était prévue. C'est souvent l'écart entre les deux qui compte : un commutateur d'accès installé après le déploiement, ou un étage oublié, laisse ses ports ouverts à quiconque dispose d'un câble.

La même procédure en vidéo, sous-titrée en français et en anglais.
Avant de commencer

Ce qu'il vous faut

  • Module requis: beta_testing.
  • Permission requise: view_inventory.
  • Cisco access switches; the fields come from interface configuration

1. Lire la liste

app.nactrack.com/port-security
Lire la liste
Chaque ligne correspond à un port authentifié. La première colonne indique le commutateur : la parcourir vous dit lesquels participent et, tout aussi utile, lesquels n'apparaissent jamais.

2. Lire Port Control et Host Mode

app.nactrack.com/port-security
Lire Port Control et Host Mode
Deux colonnes portent le sens. Port Control réglé sur auto est celle qui applique la règle : le port reste fermé tant que l'équipement connecté ne s'est pas authentifié. Host Mode indique combien d'équipements peuvent partager la prise, et multi-domain est le choix habituel pour un poste de travail : un ordinateur et un téléphone IP.
Les limites

Ce que cette vue ne dit pas

  • Il s'agit de configuration et non d'activité. Un port affiché en auto est paramétré pour exiger une authentification ; la page n'indique pas si quelque chose s'y est authentifié ni si un client a même essayé.
  • Un commutateur absent de la liste n'est pas forcément non protégé. Il peut s'agir d'un commutateur de coeur ou d'agrégation sans port utilisateur, où le 802.1X n'aurait rien à authentifier.