Разница между режимами protect и restrict в Port Security на Cisco заключается в том, что в режиме restrict при нарушении безопасности появляется уведомление (отправляется SNMP trap, сообщение syslog и увеличивается счётчик нарушений). 12 В режиме protect уведомление отсутствует. 2
Protect. 12 Когда количество безопасных MAC-адресов достигает максимального ограничения, настроенного на порту, пакеты с неизвестным MAC-адресом отправителя отбрасываются до тех пор, пока не будет удалено достаточное количество безопасных MAC-адресов или увеличено максимальное количество разрешённых адресов. 1 Оповещения о нарушении безопасности нет. 1
Restrict. 12 То же самое, что и в случае Protect, однако в этом случае появляется уведомление о нарушении безопасности. 2