DifícilOpción múltiple

Pregunta de práctica de 200-301

Un puerto conectado a un host final está configurado con PortFast y BPDU Guard. ¿Cuál es el resultado más probable si se conecta un pequeño switch no administrado y comienza a enviar BPDUs?

Elige la mejor respuesta.

Respuesta correcta

  • AEl puerto es colocado en error-disabled por BPDU Guard.

Explicación

El resultado más probable es que el puerto se coloque en un estado err-disabled por BPDU Guard. En términos prácticos, PortFast le indica al switch que trate la interfaz como un puerto perimetral (edge port) para un dispositivo final normal, razón por la cual comienza a reenviar rápidamente. BPDU Guard protege esa suposición. Si el puerto recibe repentinamente una BPDU de Spanning Tree, el switch trata eso como una señal de que el puerto ya no está conectado a un dispositivo final simple. Esta combinación es común en el diseño de la capa de acceso empresarial porque mejora el tiempo de inicio del usuario al tiempo que protege la topología.

Por qué cada opción es correcta o incorrecta

A

Correcta

El puerto es colocado en error-disabled por BPDU Guard.

BPDU Guard es una mejora de PortFast que coloca el puerto en el estado errdisable cada vez que se recibe una BPDU en un puerto perimetral. Dado que PortFast asume que el puerto se conecta a un host final, cualquier BPDU entrante señala un posible bucle de puenteo o una mala configuración del switch. El switch apaga inmediatamente el puerto para proteger la topología de spanning-tree, anulando cualquier procesamiento normal de STP que pudiera ocurrir de otro modo.

B

Incorrecta

El puerto se convierte automáticamente en el root port.

Un puerto se convierte en root port solo después de que STP evalúa las BPDUs y determina que el puerto tiene la ruta de menor costo hacia el root bridge. Sin embargo, BPDU Guard activa errdisable en el momento en que llega una BPDU, sacando el puerto de servicio antes de que STP pueda siquiera asignar un rol. Además, la selección del root port depende de los costos de la BPDU y de las ID de los switch, no de la recepción de una BPDU en sí, por lo que esta opción implica incorrectamente un cambio de rol automático.

C

Incorrecta

El puerto se convierte en un troncal (trunk).

Un puerto se convierte en trunk únicamente a través de la negociación de Dynamic Trunking Protocol (DTP) o configuración explícita, ninguna de las cuales implica la recepción de BPDUs de spanning-tree. La BPDU recibida es una unidad de datos de protocolo de puente de STP, no una trama de DTP, por lo que no puede activar la conversión al modo troncal. Además, BPDU Guard reacciona deshabilitando el puerto por error de inmediato, lo que se antepone a cualquier posible negociación de DTP o formación de trunk en esa interfaz.

D

Incorrecta

El puerto ignora la BPDU porque PortFast deshabilita STP por completo.

PortFast no deshabilita Spanning Tree Protocol; solo transiciona el puerto directamente al estado forwarding en un puerto de acceso, omitiendo los estados listening y learning. El switch sigue ejecutando STP de forma global y procesará las BPDUs si llegan a una interfaz configurada con PortFast. BPDU Guard es una función de protección separada que monitorea específicamente las BPDUs y coloca el puerto en errdisable, por lo que ignorar las BPDUs anularía por completo esa salvaguarda.

Para profundizar

PortFast es una característica de Cisco que se aplica a los puertos de switch conectados directamente a dispositivos finales, como estaciones de trabajo o servidores, para acelerar la transición al estado de forwarding omitiendo los estados habituales de listening y learning de Spanning Tree Protocol (STP). Esto reduce el retardo en la activación del puerto, permitiendo que los dispositivos se conecten y comuniquen más rápido. Sin embargo, PortFast no deshabilita STP por completo; solo cambia el comportamiento del puerto para asumir que es un puerto perimetral, el cual no debería recibir Bridge Protocol Data Units (BPDUs). BPDU Guard es una característica de seguridad de STP complementaria diseñada para proteger la topología de red apagando un puerto habilitado para PortFast si recibe alguna BPDU. Esto se debe a que recibir una BPDU en un puerto PortFast indica que el puerto está conectado a otro switch o dispositivo que podría causar bucles o cambios en la topología. Cuando BPDU Guard detecta BPDUs en dicho puerto, coloca el puerto en un estado error-disabled para prevenir posibles problemas de topología de STP. Una trampa común en el examen es malinterpretar la interacción entre PortFast y BPDU Guard. Algunos pueden creer incorrectamente que PortFast deshabilita STP y, por lo tanto, ignora las BPDUs, o que el puerto se convierte automáticamente en un root port o troncal (trunk) al recibir BPDUs. En realidad, BPDU Guard aplica una protección estricta al deshabilitar el puerto de inmediato, previniendo bucles y preservando la estabilidad de la red. Este comportamiento es fundamental en los diseños de la capa de acceso empresarial para mantener una conectividad rápida mientras se salvaguarda la topología de STP.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.