MediaOpción múltiple

Pregunta de práctica de 200-301

Una interfaz de switch conectada a otro switch debe transportar exclusivamente las VLANs 10, 20 y 30. ¿Qué comando aplica mejor ese requisito en el enlace troncal (trunk)?

Elige la mejor respuesta.

Respuesta correcta

  • Aswitchport trunk allowed vlan 10,20,30

Explicación

El comando correcto es el que define explícitamente la lista de VLANs permitidas en el enlace troncal (trunk). En términos sencillos, el administrador quiere que el enlace entre switches transporte únicamente las VLANs nombradas en lugar de todas las VLANs por defecto. Los troncales de Cisco pueden transportar múltiples VLANs, pero eso no significa que todas las VLANs deban permitirse siempre. Restringir la lista permitida favorece un diseño más limpio y ayuda a reducir el transporte innecesario de VLANs. Esta es una tarea común de switching en el CCNA porque distingue entre crear un troncal (trunk) y controlar lo que el troncal realmente transporta. Simplemente habilitar el trunking no es suficiente cuando el requisito nombra VLANs exactas. La respuesta debe restringir directamente la lista permitida en lugar de cambiar la VLAN nativa o aplicar un comando de puerto de acceso no relacionado.

Por qué cada opción es correcta o incorrecta

A

Correcta

switchport trunk allowed vlan 10,20,30

El comando correcto para una interfaz troncal es `switchport trunk allowed vlan 10,20,30`; define explícitamente la lista de VLANs permitidas para el etiquetado IEEE 802.1Q. Al especificar únicamente las VLANs 10, 20 y 30, el administrador se asegura de que las tramas de otras VLANs no se reenvíen a través de este enlace troncal, proporcionando una segmentación de tráfico precisa entre los dos switches.

B

Incorrecta

switchport access vlan 10,20,30

A un puerto de acceso se le asigna exactamente una VLAN sin etiquetar (untagged), y el comando `switchport access vlan` acepta un único ID de VLAN, no una lista separada por comas. La sintaxis `switchport access vlan 10,20,30` no es válida en ninguna plataforma IOS porque múltiples VLANs en un enlace de switch a switch requieren troncal (trunking), no modo de acceso. Para transportar esas VLANs, la interfaz debe configurarse como troncal con la lista de VLANs permitidas.

C

Incorrecta

switchport mode dynamic auto

La configuración `switchport mode dynamic auto` hace que la interfaz esté dispuesta a convertirse en un enlace troncal si el switch vecino inicia activamente la negociación del troncal mediante DTP, pero no tiene un efecto directo sobre las VLANs permitidas a través del enlace. El conjunto real de VLANs que atraviesan un troncal se rige por el comando `switchport trunk allowed vlan`, no por el modo de negociación. Por lo tanto, esta opción no logra restringir ni especificar las VLANs y no cumple con el requisito.

D

Incorrecta

switchport trunk native vlan 10,20,30

El comando `switchport trunk native vlan` establece la única VLAN sin etiquetar (untagged) utilizada en un enlace troncal IEEE 802.1Q, y requiere un ID de VLAN como argumento, no una lista. No filtra ni restringe cuáles VLANs están permitidas a través del troncal; esa función pertenece exclusivamente a `switchport trunk allowed vlan`. Por lo tanto, especificar `10,20,30` aquí es tanto sintácticamente inválido como semánticamente ajeno al objetivo de transportar dichas VLANs.

Para profundizar

En el switching de Cisco, los enlaces troncales (trunks) de VLAN son esenciales para transportar múltiples VLANs a través de un único enlace físico entre switches. Una interfaz troncal utiliza la encapsulación IEEE 802.1Q para etiquetar las tramas con identificadores de VLAN, permitiendo que el tráfico de múltiples VLANs atraviese el enlace simultáneamente. Por defecto, un troncal transporta todas las VLANs permitidas en el switch, lo que puede generar tráfico de VLAN innecesario en enlaces donde solo se necesitan VLANs específicas. Para controlar qué VLANs transporta un troncal, se utiliza el comando `switchport trunk allowed vlan`. Este comando restringe explícitamente las VLANs permitidas en el enlace troncal, asegurando que solo se reenvíen las VLANs especificadas (en este caso, las VLANs 10, 20 y 30). Este filtrado selectivo de VLANs mejora la seguridad y la eficiencia de la red al evitar que el tráfico de VLAN no deseado atraviese el troncal. Una trampa común de examen es confundir el comando `switchport trunk allowed vlan` con otros comandos de puertos troncales (trunks) o de acceso. Por ejemplo, `switchport access vlan` se aplica únicamente a puertos de acceso y no puede especificar múltiples VLANs. De manera similar, `switchport trunk native vlan` establece una única VLAN nativa para el tráfico sin etiquetar, pero no restringe las VLANs permitidas. Comprender estas distinciones es fundamental para configurar correctamente los enlaces troncales (trunks) de VLAN y evitar configuraciones erróneas que puedan interrumpir la segmentación de VLANs o causar fugas de tráfico.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.