Users Guide
EnlatablasiguienteseresumenloscomandosdelaCLIequivalentesparaconfigurarlaseguridaddelospuertosbloqueadoscomosemuestraenlapágina
Port Security (Seguridad de puertos).
Tabla 7-4. Comandos de la CLI para la seguridad de los puertos
AcontinuaciónsemuestraunejemplodeloscomandosdelaCLI:
DefinicióndelasACLbasadasenMAC
Laslistasdecontroldeacceso(ACL)permitenalosadministradoresdereddefiniraccionesyreglasdeclasificaciónparapuertosdeentradaespecíficos.Las
ACLcontienenvariasaccionesyreglasdeclasificación.Cadaunadeestasaccionesyreglasdeclasificaciónseconocecomoentradadecontroldeacceso
(ACE).LasACEsonlosfiltrosquedeterminanlasclasificacionesdetráfico.LaslistasACLbasadasenMACseaplicanacualquierpaquete,incluyendolos
paquetesquenosonIP.Loscamposdeclasificaciónsebasansóloencamposdenivel2.
LapáginaMAC Based ACL(ACLbasadaenMAC)muestralaACLbasadaenMACquedebedefinirse.ParaobtenerunadescripcióndelaslistasACL,consulte
"DefinicióndelasACLbasadasenMAC."
ParaabrirlapáginaMAC Based ACL (ACL basada en MAC), seleccione Switch (Conmutador) → Network Security (Seguridad de la red) → MAC based ACL
(ACL basada en MAC).
Figura 7-9. MAC Based ACL
Comando de la CLI
Descripción
shutdown
Desactiva las interfaces.
set interface active {ethernet interfaz | port-channelnúmero-canal-
puerto}
Vuelveaactivarunainterfazqueestáapagadapormotivosdeseguridadde
puertos.
port security learning {disabled | dynamic}
Define el tipo de puerto bloqueado.
portsecuritymaxnúmero_máximo_direcciones
EspecificaelnúmerodedireccionesMACquepuedenobtenerseenelpuerto.
port security [forward | discard | discard-shutdown] [trap segundos]
Bloquealaobtencióndedireccionesnuevasenunainterfaz.
show ports security {ethernet interfaz | port-channel número-canal-
puertos}
Muestra el estado de bloqueo de los puertos.
console # show ports security
Port
Status
Action
Trap
Frequency
Counter
----
-
-------
-------
-------
---------
-------
-
1/e1
locked
Discard
Enable
100
88
1/e2
locked
Discard,
Shutdown
Disable
1/e3
Unlocked
-
-
-
-










