Sie sind auf Seite 1von 3

Port-security Para configurar port-security necesitamos conectarnos al switch y poner los comandos en la parte de configuracion global de switch, para

ello hacemos lo sig uiente: EJ: Switch>enable Switch#configure terminal switch(config)# :(Esto es el modo de configuracion normal):

Luego, al estar en este modo seleccionamos las interfaces las cuales queremos qu e tengan el port-securyty.

EJ 1: S2(config)#interface range gi1/0/1-40 :(esto quiere decir que vamos a configur ar desde el puerto gi1/0/1 al puerto gi1/0/40 Luego le damos el comando de port-security, esto recien activa el port-security, luego se establecen las reglas del mismo:

EJ 2: S2(config-if)#switchport port-security Luego le podemos poner las siguientes reglas: S2(config-if)#switchport port-security maximum 2 :(esto es para qu e solo permita las dos primeras mac-address que se conectan al switch): S2(config-if)#switchport port-security mac-address sticky :(para que aprend a esas dos mac-address y solo esas que se conectaron primero al switch) S2(config-if)#switchport port-security violation shutdown :(para que si se pone un equipo con diferente mac-address que los dos primeros que se pusieron an teriormente baje el puerto y nadie pueda utilizar.(en este caso el puerto se que da en color ambar) S2(config-if)#switchport port-security aging time :(para colocar el tiempo en el cual el puerto va a estar deshabilitado, los valores se miden en m inutos)

Para resetear los puertos hacemos el siguiente paso:

S2(config)#interface range gi1/0/1-40 S2(config-if)#no switchport port-security Luego bajamos el puerto con el sgte comando: S2(config-if)#shutdown Y despues de unos segundos lo volvemos a levantar S2(config-if)#no shutdown

Ahi quitamos el port-security y si queremos volver a colocar el port-security ha cemos lo siguiente. S2(config)#interface range gi1/0/1-40 S2(config-if)#switchport port-security.

Si queremos resetear un puerto como por ejemplo el 26; lo unico que quitamos es el comando range, luego son los mismos comandos: EJ: S2(config)#interface gi1/0/26 S2(config-if)#no switchport port-security Luego bajamos el puerto con el sgte comando: S2(config-if)#shutdown Y despues de unos segundos lo volvemos a levantar S2(config-if)#no shutdown

Si queremos volver a colocar el port-security hacemos lo sig uiente. S2(config)#interface gi1/0/26 S2(config-if)#switchport port-security.

Das könnte Ihnen auch gefallen