説明/参照:
スイッチポートのセキュリティの概念と構成
参照:
http://www.ciscopress.com/articles/article.asp?p=1722561
Explanation:
スイッチポートセキュリティ違反
スイッチポートセキュリティの第2の部分は、それが何を原因としているのか、存在する違反モードが何であるかなど、セキュリティ違反です。スイッチポート違反は、次の2つの状況のいずれかで発生します。
最大セキュアMACアドレス数に達した場合(デフォルトでは、スイッチポートあたりのセキュアMACアドレスの最大数は1に制限されています)1つのセキュアインターフェイスで学習または設定されたアドレスは、同じVLAN内の別のセキュアインターフェイスに表示されます。次のいずれかの違反が発生した場合にデバイスが実行する処理を設定できます。
Protect:このモードでは、既知のMACアドレスからのトラフィックを、

許可されたMACアドレスの制限を超えると、未知のMACアドレスからのトラフィックをドロップします。このモードで設定すると、トラフィックがドロップされたときに通知アクションは実行されません。
Restrict:このモードでは、既知のMACアドレスからのトラフィックを転送し続けます。

許可されたMACアドレスの制限を超えると、未知のMACアドレスからのトラフィックをドロップします。このモードで設定すると、Syslogメッセージが記録され、SNMP(Simple Network Management Protocol)トラップが送信され、トラフィックが廃棄されると違反カウンタが増加します。
シャットダウン - このモードはデフォルトの違反モードです。このモードでは、スイッチは自動的に

違反が発生すると、スイッチポートをエラーディセーブル(errディセーブル)状態にします。この状態では、スイッチポートはトラフィックを転送しません。 errdisable recovery cause CLIコマンドを発行するか、またはスイッチポートをディセーブルにして再度イネーブルにすることによって、スイッチポートをこのエラーディセーブルステートから外すことができます。
シャットダウンVLAN - このモードはシャットダウンモードの動作を模倣しますが、無効になっているエラーを制限します

特定の違反VLANを明記してください。