swich(config)# interface [interfaz]
swich(config-if)# no cdp run
swich(config)# interface [interfaz]
swich(config-if)# switchport port-security
swich(config)# interface [interfaz]
swich(config-if)# switchport port-security maximum [numero]
numero= 1 aporta seguridad máxima
swich(config)# interface [interfaz]
swich(config-if)# switchport port-security mac-address [dirección_MAC]
swich(config)# interface [interfaz]
(MAC dinámicamente)
swich(config-if)# switchport port-security mac-address sticky
MAC estatica
swich(config-if)# switchport port-security mac-address sticky [direccion_MAC]
swich(config)# interface [interfaz]
swich(config-if)# no switchport port-security mac-address sticky
swich(config)# interface [interfaz]
swich(config-if)# switchport port-security violation [protect | restrict | shutdown]
Nota: podemos elegir entre protect, restrict y shutdown:
Protect: sólo se permite tráfico de las MAC permitidas en la configuración descartando el tráfico del resto, no se notifica sobre la intrusión. Restrict: se envía una notificación SNMP al administrador y el tráfico del puerto se permite únicamente a las MAC especificadas, del resto se descarta. Shutdown: el puerto se deshabilita.
swich(config)# interface range [interfaces]
swich(config-if)#shutdown
swich#show port-security address
swich#show port-security interface [interfaz]