Sin una configuración adicional, simplemente habilitar `Switchport Port-Security` no hace mucho por sí solo. Su poder proviene de combinarlo con otros comandos de seguridad portuarios. Estos comandos definen * cómo * funciona la seguridad del puerto, especificando cosas como:
* `SECURIDAD DE PORTO MÁXIMO
* `Violación de la seguridad portuaria
* `Caída ':el puerto está deshabilitado.
* `Protect`:se registra una violación, pero el puerto sigue siendo operativo.
* `Restringir ':Similar a la protección, pero las violaciones futuras pueden activar el cierre.
* `Port-Security Mac-Address Sticky`: Este comando aprende las direcciones MAC automáticamente y las agrega a la lista de acceso de seguridad del puerto. Persiste las direcciones MAC incluso después de un reinicio del conmutador. Esto a menudo se usa en combinación con 'máximo'.
* `Security Mac-Address
En resumen, `Switchport Port-Security` es el comando * habilitador *, pero su efectividad depende completamente de la configuración posterior utilizando los comandos mencionados anteriormente. Es la base de una variedad de medidas de seguridad portuarias que ayudan a prevenir ataques de inundación de direcciones MAC, acceso a dispositivos no autorizados y otras violaciones de seguridad.