CISCO
Port security
La primera defensa de un switch: port security.
Sin ella, cualquiera conecta un hub o un portátil y clona direcciones a su antojo. En cada puerto de acceso, activa port-security y limita cuántas MAC se permiten, por ejemplo dos.
Con mac-address sticky, el switch aprende la MAC real y la fija. Y con violation restrict, si aparece una MAC de más, la bloquea y te avisa, sin tumbar el puerto.
Simple, y detiene inundaciones de MAC y dispositivos no autorizados.
# los comandos
SW1# configure terminalcopiarSW1(config)# interface range g0/1 - 24copiarSW1(config-if-range)# switchport mode accesscopiarSW1(config-if-range)# switchport port-securitycopiarSW1(config-if-range)# switchport port-security maximum 2copiarSW1(config-if-range)# switchport port-security violation restrictcopiarSW1(config-if-range)# switchport port-security mac-address stickycopiarSW1(config-if-range)# endcopiarSW1# show port-security interface g0/1copiarPort Security : Enabled
Violation Mode : Restrict
Maximum MAC Addresses : 2
Total MAC Addresses : 1
Security Violation Count : 0