| Azione | Shutdown (default) | Restrict | Protect |
|---|---|---|---|
| Scarta frame non autorizzati | Sì | Sì | Sì |
| Porta rimane UP | No (err-disabled) | Sì | Sì |
| Incrementa violation counter | Sì | Sì | No |
| Genera syslog/SNMP | Sì | Sì | No |
| Richiede reset manuale | Sì (shut/no shut) | No | No |
Con sticky, lo switch impara automaticamente i MAC dei dispositivi collegati e li salva nella running-config. Con write memory diventano permanenti.
| Comando | Cosa mostra |
|---|---|
| show port-security | Riepilogo tutte le porte: max MAC, count, violation mode, status |
| show port-security interface Fa0/1 | Dettaglio porta: mode, max, count, sticky, violazioni, ultimo MAC |
| show port-security address | Lista MAC sicuri: tipo (static/sticky/dynamic), VLAN, porta |
| show interfaces Fa0/1 status | Stato porta: connected, err-disabled, notconnect |
| errdisable recovery cause psecure-violation | Auto-recovery dopo timeout (default off, attivabile) |
Quando una porta va in err-disabled per violazione, serve un reset manuale o l'auto-recovery:
Switch con 4 PC. Configura port-security con max MAC, sticky, e tutti e 3 i violation modes. Simula violazioni e pratica il recovery da err-disabled.