# Cisco: Port Security для пользовательских портов

Редакционный контрольный лист QBS. Не является испытанной конфигурацией.

Материал: https://qbs.ru/library/switches/cisco-port-security/

## Паспорт проверки

- Дата: ____________________
- Исполнитель: ____________________
- Объект и версия ПО: ____________________
- Номер согласованного изменения: ____________________
- Ссылка на резервную копию (без секретов): ____________________
- Способ возврата и предельное время проверки: ____________________

## Область применения

Port Security ограничивает MAC-адреса на порту, но не заменяет 802.1X и идентификацию пользователя.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Исходные данные

Посчитайте устройства за портом: ПК, IP-телефон, док-станция или виртуальный коммутатор могут давать несколько MAC.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Порядок проверки

Выберите лимит и режим реакции на нарушение. Документируйте способ очистки sticky-записей при замене оборудования.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Критерий результата

Проверьте обычное подключение и превышение лимита; запишите событие и последовательность восстановления порта.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Ограничения и риски

Слишком маленький лимит отключает легитимную связку телефон плюс ПК. Автоматическое снятие блокировки может скрыть повторные нарушения.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Итог

- [ ] Принято владельцем сервиса
- [ ] Возврат к исходному состоянию
- [ ] Нужны дополнительные работы
- Отклонения и ответственный: ____________________
- Срок следующей проверки: ____________________

## Документация

- [Cisco: поддержка](https://www.cisco.com/c/en/us/support/index.html)
