MediaOpción múltiple

Pregunta de práctica de 200-301

Un servidor DHCP se encuentra en una VLAN diferente a la de los clientes. ¿Qué función se requiere para que los clientes aún puedan recibir direcciones?

Elige la mejor respuesta.

Respuesta correcta

  • BDHCP relay

Explicación

DHCP relay reenvía las difusiones (broadcasts) de los clientes a un servidor remoto como tráfico unicast, típicamente utilizando ip helper-address en la interfaz de Capa 3.

Por qué cada opción es correcta o incorrecta

A

Incorrecta

DHCP snooping

DHCP snooping es una característica de seguridad de switch que construye una tabla de enlace de mensajes DHCP confiables y filtra el tráfico no confiable para prevenir servidores DHCP fraudulentos o ataques de agotamiento de DHCP (DHCP starvation). Opera solo dentro del mismo dominio de difusión de Capa 2 y no tiene la capacidad de reenviar o retransmitir paquetes DHCP a través de los límites de las VLANs, por lo que no puede permitir que un servidor DHCP en una VLAN diferente atienda a estos clientes.

B

Correcta

DHCP relay

DHCP relay es la solución correcta porque los clientes DHCP envían mensajes DISCOVER en difusión, y los routers no reenvían difusiones entre VLANs. Un agente de relay como el comando ip helper-address en la SVI del router intercepta la difusión, la envía por unicast a la IP del servidor DHCP y retransmite el OFFER/ACK del servidor de vuelta al cliente, permitiendo la asignación de direcciones entre subnets.

C

Incorrecta

Port security

Port security es una característica de control de acceso en puertos de switch de Capa 2 que limita el número y la identidad de las direcciones MAC permitidas en una interfaz dada, protegiendo contra inundación de MAC (MAC flooding) o dispositivos no autorizados. No inspecciona ni reenvía tráfico de difusión DHCP entre VLANs, ni actúa como relay, por lo que configurar port security dejaría a los clientes DHCP aislados del servidor.

D

Incorrecta

NAT overload

NAT overload (PAT) traduce direcciones IP de origen privadas a una IP pública con números de puerto únicos para el tráfico con destino a internet. El descubrimiento DHCP se basa en el reenvío de difusión, no en la traducción de direcciones, y ejecutar PAT no haría que un router retransmita una difusión a un servidor DHCP en otra VLAN, por lo que no tiene relevancia para resolver este problema de difusión inter-VLAN.

Para profundizar

DHCP relay es una función crítica en redes donde los clientes y servidores DHCP residen en diferentes VLANs o subnets. Normalmente, los clientes DHCP envían peticiones en difusión para encontrar un servidor DHCP, pero las difusiones no cruzan las interfaces de los routers por defecto. Los agentes de DHCP relay, típicamente configurados en interfaces de Capa 3, interceptan estas difusiones y las reenvían como paquetes unicast a la dirección IP del servidor DHCP. Este mecanismo asegura que los clientes en VLANs separadas aún puedan obtener direcciones IP y parámetros de configuración de un servidor DHCP centralizado. En redes Cisco, la función de DHCP relay se implementa utilizando el comando 'ip helper-address' en la interfaz del router o switch de Capa 3 conectada a la VLAN del cliente. Este comando especifica la dirección IP del servidor DHCP a la cual el agente de relay reenvía las peticiones DHCP. El agente de relay escucha los mensajes de difusión DHCP, los encapsula en paquetes unicast y los envía al servidor. Cuando el servidor responde, el agente de relay reenvía la respuesta de regreso a la VLAN del cliente, permitiendo una asignación fluida de direcciones IP a través de los límites de las VLANs. Una trampa común de examen implica confundir DHCP relay con DHCP snooping u otras características de seguridad. DHCP snooping está diseñado para prevenir servidores DHCP fraudulentos (rogue) y no facilita la comunicación DHCP entre VLANs. De manera similar, port security y NAT overload no abordan el problema de reenvío de difusión inherente en las peticiones DHCP a través de VLANs. Comprender el rol específico de DHCP relay en el reenvío de difusiones DHCP como unicast hacia servidores remotos es esencial para responder correctamente preguntas relacionadas de CCNA y para el diseño práctico de redes.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.