MediaOpción múltiple

Pregunta de práctica de 200-301

Un cliente en la VLAN 20 debe obtener una concesión IPv4 de un servidor DHCP ubicado en la VLAN 100. ¿Qué característica se requiere en la interfaz de Layer 3 para la VLAN 20?

Elige la mejor respuesta.

Respuesta correcta

  • BDHCP relay

Explicación

Un agente DHCP relay reenvía las difusiones (broadcasts) del cliente como unicast al servidor remoto, típicamente utilizando ip helper-address.

Por qué cada opción es correcta o incorrecta

A

Incorrecta

NAT overload

NAT overload (PAT) traduce direcciones IP de origen privadas y puertos a una sola dirección IP pública, típicamente para permitir el acceso a Internet. DHCP utiliza los puertos UDP 67 y 68, y la solicitud inicial del cliente es una difusión (broadcast) a 255.255.255.255, la cual NAT overload no puede retransmitir a través de las VLAN porque solo reescribe direcciones IP en paquetes unicast. Además, el servidor DHCP puede estar en la misma red privada, por lo que la traducción de direcciones no es requerida ni útil en este escenario.

B

Correcta

DHCP relay

Un agente DHCP relay, configurado en la SVI o interfaz enrutada de la VLAN 20, escucha las difusiones (broadcasts) DHCPDISCOVER enviadas por el cliente. Luego, reenvía la solicitud como unicast a la dirección IP del servidor DHCP mientras agrega la dirección IP de la interfaz en el campo giaddr, lo que le indica al servidor la subred correcta para asignar una dirección IPv4. El DHCPOFFER del servidor se retransmite de vuelta al cliente, lo que permite una concesión exitosa a través de las VLAN.

C

Incorrecta

Port security

Port security restringe qué direcciones MAC pueden enviar tramas en un puerto de acceso, descartando las tramas de hosts desconocidos. La trama UDP de difusión (broadcast) del cliente DHCP tiene una dirección MAC de origen válida y normalmente se permite, por lo que port security no impide el descubrimiento DHCP. Sin embargo, port security opera solo en Layer 2 y no puede reenviar la difusión a un servidor DHCP ubicado en una VLAN o subred diferente, por lo que no puede resolver la solicitud de concesión.

D

Incorrecta

Private VLAN

Las Private VLAN dividen un dominio de difusión (broadcast domain) de Layer 2 en subdominios aislados o de comunidad para restringir el tráfico entre puertos, pero no realizan reenvío de Layer 3. Un cliente DHCP en la VLAN 20 sigue enviando una difusión que permanece dentro de su VLAN local a menos que se configure un agente DHCP relay. Las Private VLAN no bloquean ni reenvían las difusiones DHCP a un servidor en otra VLAN, lo que las hace irrelevantes para el requisito.

Para profundizar

DHCP relay es una característica crítica en los dispositivos de Layer 3 que permite a los clientes en una VLAN obtener direcciones IP de un servidor DHCP ubicado en una VLAN o subred diferente. Normalmente, los clientes DHCP envían mensajes de difusión (broadcast) para descubrir servidores DHCP, pero las difusiones no cruzan los límites de Layer 3. Un agente DHCP relay escucha estas difusiones en la interfaz de la VLAN del cliente y las reenvía como mensajes unicast a la dirección IP del servidor DHCP, típicamente configurada con el comando ip helper-address en dispositivos Cisco. En el contexto de las VLAN, cada VLAN es un dominio de difusión independiente con su propia subred. Cuando un cliente en la VLAN 20 solicita una dirección IP, la interfaz de Layer 3 para la VLAN 20 debe estar configurada para retransmitir las solicitudes DHCP al servidor DHCP en la VLAN 100. Sin DHCP relay, los mensajes de difusión DHCP no llegarían al servidor y el cliente no lograría obtener una concesión de IP. Esta funcionalidad de retransmisión es esencial en interfaces de VLAN enrutadas (SVIs) o interfaces físicas enrutadas que dan servicio a múltiples VLAN. Una trampa común en los exámenes es confundir DHCP relay con otras características de seguridad o de Layer 2 como port security o Private VLAN, las cuales no reenvían difusiones DHCP a través de las VLAN. Además, NAT overload no está relacionado con el reenvío de DHCP y solo traduce direcciones IP para el tráfico saliente. Comprender el papel de DHCP relay en el reenvío de mensajes DHCP a través de los límites de Layer 3 es crucial para responder correctamente a las preguntas sobre la comunicación DHCP inter-VLAN en redes Cisco.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.