DifícilOpción múltiple

Pregunta de práctica de 200-301

Un puerto de switch conectado a la PC de un usuario debe colocarse en la VLAN 20 y no debe negociar trunking. ¿Cuál configuración es la más adecuada?

Elige la mejor respuesta.

Respuesta correcta

  • Aswitchport mode access switchport access vlan 20

Explicación

La configuración más adecuada es forzar la interfaz al modo de acceso y asignarla a la VLAN 20. En términos prácticos, un puerto de switch normal orientado al usuario debe transportar una sola VLAN. No hay razón para depender de la negociación dinámica de trunking para la conexión de una computadora de escritorio o portátil. La configuración explícita del puerto de acceso es más limpia, predecible y segura. Esta es una pregunta típica de mejores prácticas de switching. Las respuestas incorrectas suelen dejar margen para un comportamiento de trunking no deseado o cambian la interfaz a un rol completamente diferente. La respuesta correcta combina el rol de puerto correcto con la pertenencia correcta a la VLAN.

Por qué cada opción es correcta o incorrecta

A

Correcta

switchport mode access switchport access vlan 20

Esta es la configuración correcta para un puerto de host. `switchport mode access` establece incondicionalmente la interfaz como un puerto de acceso de Capa 2 sin trunking, deshabilitando el Dynamic Trunking Protocol (DTP) y evitando que el puerto se convierta en un trunk. El comando `switchport access vlan 20` asigna estáticamente el puerto a la VLAN 20, por lo que las tramas sin etiquetar de la PC conectada se transportan en esa VLAN, cumpliendo exactamente con el requisito.

B

Incorrecta

switchport mode trunk switchport trunk native vlan 20

`switchport mode trunk` fuerza al puerto a operar en modo trunk, el cual está diseñado para transportar tramas etiquetadas para múltiples VLANs entre switches, no para servir a un único dispositivo final. El comando `switchport trunk native vlan 20` solo especifica qué VLAN se utiliza para las tramas sin etiquetar en ese trunk; no convierte al puerto en un puerto de acceso en la VLAN 20. Una PC de usuario normalmente enviaría tramas sin etiquetar, pero un puerto trunk espera etiquetas 802.1Q excepto para la native VLAN, y habilitar el trunking en un puerto de host es inadecuado e innecesario.

C

Incorrecta

switchport mode dynamic desirable switchport trunk allowed vlan 20

El comando `switchport mode dynamic desirable` habilita DTP e intenta activamente negociar el trunking con el dispositivo conectado. Aunque `switchport trunk allowed vlan 20` restringe las VLANs permitidas en el trunk, el puerto aún puede convertirse en un trunk si la placa de red (NIC) de la PC o un switch intermedio responden al DTP, lo que frustra el requisito de un puerto de acceso estático. Además, un puerto de acceso en la VLAN 20 no se puede configurar usando comandos trunk allowed vlan, y esta configuración deja el modo final del puerto dependiente de la negociación en lugar de ubicar explícitamente a la PC en la VLAN 20.

D

Incorrecta

no switchport ip address 192.168.20.1 255.255.255.0

El comando `no switchport` en los switches Cisco compatibles convierte la interfaz física en un puerto enrutado de Capa 3, eliminando por completo su capacidad de switching de Capa 2. Asignar una dirección IP con `ip address 192.168.20.1 255.255.255.0` hace que el puerto actúe como una interfaz de router, no como un puerto de switch. Una PC de usuario conectada a este puerto no pertenecería a ninguna VLAN, y el switch intentaría enrutar el tráfico en lugar de realizar el puenteo (bridging) en la VLAN 20, por lo que esta configuración es incorrecta para el requisito establecido.

Para profundizar

Las VLANs (Virtual Local Area Networks) segmentan un switch físico en múltiples redes lógicas, aislando los dominios de broadcast. Los puertos de switch pueden operar en modo de acceso, transportando tráfico para una sola VLAN, o en modo trunk, transportando tráfico para múltiples VLANs etiquetadas con encabezados IEEE 802.1Q. Los puertos de acceso envían y reciben tramas sin etiquetar (untagged), asociando todo el tráfico con una sola VLAN. Este comportamiento es esencial para los dispositivos de usuarios finales como las PC que no entienden el etiquetado de VLAN. El comando 'switchport mode access' establece explícitamente el puerto en modo de acceso, deshabilitando la negociación del Dynamic Trunking Protocol (DTP). DTP es el protocolo propietario de Cisco que negocia dinámicamente enlaces trunk entre switches. Aunque es útil para enlaces entre switches, DTP puede causar la formación de trunk no intencionales en los puertos de usuario si se deja habilitado, lo que genera vulnerabilidades de seguridad y fugas de VLAN. Asignar 'switchport access vlan 20' vincula el puerto a la VLAN 20, asegurando que todas las tramas sin etiquetar se manejen dentro de esa VLAN. Una trampa común de examen es seleccionar configuraciones que habilitan el trunking o convierten el puerto al modo de Capa 3. Por ejemplo, 'switchport mode trunk' o 'switchport mode dynamic desirable' permiten la negociación de trunk, lo cual es inadecuado para los puertos de PC de usuario. De manera similar, 'no switchport' convierte la interfaz en un puerto enrutado, eliminando la pertenencia a la VLAN y deshabilitando las funciones de switching de Capa 2. Comprender estas distinciones evita una configuración errónea y se alinea con las mejores prácticas para un diseño de red seguro y predecible.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.