MediaOpción múltiple

Pregunta de práctica de 200-301

Una PC en la VLAN 30 necesita obtener una dirección de un servidor DHCP en la VLAN 99. ¿Qué función se requiere en la interfaz de Capa 3 para la VLAN 30?

Elige la mejor respuesta.

Respuesta correcta

  • CDHCP relay

Explicación

Los mensajes DHCP Discover son transmisiones (broadcasts) y no cruzan fronteras de Capa 3 por sí mismos. El DHCP relay, comúnmente configurado con ip helper-address, reenvía las solicitudes a un servidor en otra subred.

Por qué cada opción es correcta o incorrecta

A

Incorrecta

Port security

Port security es una función de control de acceso de Capa 2 que limita qué direcciones MAC pueden enviar tramas a través de un puerto de switch específico, ya sea configurando estáticamente las direcciones permitidas o restringiendo el número máximo de direcciones aprendidas. Opera únicamente en el puerto de switch individual y no inspecciona ni reenvía tráfico de broadcast DHCP más allá del segmento local, por lo que no puede enlazar la solicitud DHCP del cliente hacia un servidor ubicado en otra VLAN.

B

Incorrecta

DHCP snooping

DHCP snooping es una función de seguridad que valida los paquetes DHCP y mantiene una tabla de asociación para distinguir puertos confiables de no confiables, previniendo así ataques de servidores DHCP falsos (rogue) y el agotamiento de DHCP (DHCP starvation). Sin embargo, solo filtra y registra mensajes DHCP en el switch local, y no reenvía broadcasts a través de los límites de las VLANs; no ofrece ningún mecanismo para propagar un DHCPDISCOVER desde la VLAN 30 hacia un servidor en una subred diferente.

C

Correcta

DHCP relay

El DHCP relay, configurado con el comando ip helper-address en la interfaz de la VLAN, interrumpe el broadcast DHCPDISCOVER del cliente y lo envía por unicast a la dirección IP del servidor DHCP en otra subred. El agente de relay también retransmite los mensajes DHCPOFFER, DHCPREQUEST y DHCPACK, permitiendo que el cliente en la VLAN 30 obtenga una dirección a pesar de que el servidor se encuentre en una VLAN o subred diferente. Sin este relay, los broadcasts DHCP permanecerían confinados a la VLAN 30 y nunca llegarían al servidor remoto.

D

Incorrecta

Dynamic ARP inspection

Dynamic ARP inspection (DAI) previene el ARP spoofing interceptando y validando paquetes ARP en puertos no confiables contra la tabla de asociación de DHCP snooping. Inspecciona exclusivamente el tráfico del Address Resolution Protocol y no tiene capacidad para retransmitir broadcasts DHCP ni enrutarlos hacia un servidor en otra red, por lo que resulta irrelevante para la asignación de direcciones entre subredes.

Para profundizar

El DHCP relay es una función crítica en redes con múltiples VLANs donde los clientes y servidores DHCP residen en diferentes subredes IP. Los clientes DHCP inicialmente envían mensajes DHCP Discover como transmisiones (broadcasts), los cuales se limitan a su VLAN local y no cruzan fronteras de Capa 3. Para permitir que los clientes en la VLAN 30 obtengan direcciones IP de un servidor DHCP en la VLAN 99, la interfaz de Capa 3 que atiende a la VLAN 30 debe configurarse para reenviar estas transmisiones como mensajes unicast al servidor DHCP. Este reenvío se logra utilizando la funcionalidad del agente de DHCP relay, configurada típicamente con el comando ip helper-address en dispositivos Cisco. El agente de DHCP relay escucha las solicitudes de transmisión DHCP en la interfaz de la VLAN local y luego reenvía dichas solicitudes como paquetes unicast a la dirección IP del servidor DHCP especificado en otra VLAN o subred. Este mecanismo permite que servidores DHCP centralizados sirvan a múltiples VLANs sin requerir un servidor DHCP en cada VLAN. El agente de relay también reenvía las respuestas DHCP de vuelta al cliente solicitante, asegurando una asignación de direcciones IP fluida a través de los límites de las VLANs. Este comportamiento es esencial en redes enrutadas donde las VLANs segmentan los dominios de broadcast. Una trampa común en el examen es confundir el DHCP relay con DHCP snooping o port security. DHCP snooping es una función de seguridad que filtra mensajes DHCP para prevenir servidores falsos (rogue), pero no reenvía solicitudes DHCP a través de las VLANs. Port security restringe las direcciones MAC en los puertos del switch pero no habilita el reenvío de transmisiones DHCP. Comprender que el DHCP relay es el mecanismo que enlaza la comunicación DHCP a través de las fronteras de Capa 3 es crucial para responder correctamente preguntas sobre la asignación de direcciones DHCP entre VLANs.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.