Définition simple
Port Security est une fonction de commutation qui limite les adresses MAC autorisées à utiliser un port d’accès.
Définition technique
Selon la plateforme, les adresses MAC peuvent être configurées manuellement, apprises dynamiquement ou enregistrées en mode sticky. Une limite de MAC et une action de violation déterminent ce qui se passe lorsqu’une adresse non autorisée apparaît.
Fonctionnement / rôle
Le switch apprend ou compare l’adresse source des trames reçues sur le port. Si la limite ou la politique est violée, il peut bloquer les trames, journaliser l’événement ou placer le port en état err-disabled/shutdown selon le mode configuré.
À quoi cela sert ?
Réduire les connexions non autorisées sur les ports filaires et limiter certains usages accidentels ou malveillants, comme le branchement d’un switch personnel.
Exemple concret
Un port utilisateur autorise une seule MAC sticky. Après remplacement du PC, l’ancienne MAC doit être supprimée ou réapprise avant que le nouveau poste puisse communiquer.
Problèmes fréquents
- MAC sticky devenue obsolète après remplacement d’un poste
- Port bloqué après une violation
- Téléphone IP et PC nécessitant plus d’une MAC
- Mécanisme contournable si l’adresse MAC autorisée est usurpée
À retenir : Port Security contrôle les MAC vues sur un port ; ce n’est pas un remplacement de 802.1X ou d’une authentification réseau forte.