Port Security - Verificación
Estado general
Switch# show port-security
Salida típica:
Secure Port MaxSecureAddr CurrentAddr SecurityViolation Security Action
(Count) (Count) (Count)
---------------------------------------------------------------------------
Fa0/1 2 1 0 Restrict
Fa0/2 1 1 0 Shutdown
---------------------------------------------------------------------------
Cómo leerla:
- MaxSecureAddr: máximo de MAC permitidas en el puerto.
- CurrentAddr: MAC seguras actualmente aprendidas/configuradas.
- SecurityViolation: contador de violaciones (sube con
restrict/shutdown). - Security Action: el modo de violación configurado.
Detalle de un puerto
Switch# show port-security interface fastEthernet 0/1
Salida típica:
Port Security : Enabled
Port Status : Secure-up
Violation Mode : Restrict
Aging Time : 0 mins
Maximum MAC Addresses : 2
Total MAC Addresses : 1
Configured MAC Addresses : 0
Sticky MAC Addresses : 1
Last Source Address:Vlan : 00aa.bbcc.ddee:10
Security Violation Count : 0
Qué mirar:
- Port Status:
Secure-up(operativo) oSecure-shutdown(apagado por violación en modo shutdown). - Violation Mode: protect / restrict / shutdown.
- Maximum / Total MAC Addresses: cuántas permite y cuántas hay.
- Sticky MAC Addresses: cuántas se aprendieron de forma sticky.
- Security Violation Count: cuántas violaciones se han producido.
MAC seguras
Switch# show port-security address
Lista todas las MAC seguras (configuradas y aprendidas), su VLAN, el puerto y el tipo (SecureConfigured, SecureSticky, SecureDynamic).
Confirmar el aprendizaje sticky
Tras conectar el equipo, revisa la configuración:
Switch# show running-config interface fastEthernet 0/1
Con sticky activo, verás líneas como:
switchport port-security mac-address sticky 00aa.bbcc.ddee
Recuerda guardar (copy running-config startup-config) para que las MAC sticky persistan tras un reinicio.