~ / blog / cisco
CISCO

Port security

La primera defensa de un switch: port security.

Sin ella, cualquiera conecta un hub o un portátil y clona direcciones a su antojo. En cada puerto de acceso, activa port-security y limita cuántas MAC se permiten, por ejemplo dos.

Con mac-address sticky, el switch aprende la MAC real y la fija. Y con violation restrict, si aparece una MAC de más, la bloquea y te avisa, sin tumbar el puerto.

Simple, y detiene inundaciones de MAC y dispositivos no autorizados.

# los comandos

SW1# configure terminalcopiar
SW1(config)# interface range g0/1 - 24copiar
SW1(config-if-range)# switchport mode accesscopiar
SW1(config-if-range)# switchport port-securitycopiar
SW1(config-if-range)# switchport port-security maximum 2copiar
SW1(config-if-range)# switchport port-security violation restrictcopiar
SW1(config-if-range)# switchport port-security mac-address stickycopiar
SW1(config-if-range)# endcopiar
SW1# show port-security interface g0/1copiar
Port Security : Enabled
Violation Mode : Restrict
Maximum MAC Addresses : 2
Total MAC Addresses : 1
Security Violation Count : 0
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.