Respuesta correcta
- Aswitchport mode access
switchport access vlan 20
Explicación
La configuración más adecuada es forzar la interfaz al modo de acceso y asignarla a la VLAN 20. En términos prácticos, un puerto de switch normal orientado al usuario debe transportar una sola VLAN. No hay razón para depender de la negociación dinámica de trunking para la conexión de una computadora de escritorio o portátil. La configuración explícita del puerto de acceso es más limpia, predecible y segura.
Esta es una pregunta típica de mejores prácticas de switching. Las respuestas incorrectas suelen dejar margen para un comportamiento de trunking no deseado o cambian la interfaz a un rol completamente diferente. La respuesta correcta combina el rol de puerto correcto con la pertenencia correcta a la VLAN.
Para profundizar
Las VLANs (Virtual Local Area Networks) segmentan un switch físico en múltiples redes lógicas, aislando los dominios de broadcast. Los puertos de switch pueden operar en modo de acceso, transportando tráfico para una sola VLAN, o en modo trunk, transportando tráfico para múltiples VLANs etiquetadas con encabezados IEEE 802.1Q. Los puertos de acceso envían y reciben tramas sin etiquetar (untagged), asociando todo el tráfico con una sola VLAN. Este comportamiento es esencial para los dispositivos de usuarios finales como las PC que no entienden el etiquetado de VLAN.
El comando 'switchport mode access' establece explícitamente el puerto en modo de acceso, deshabilitando la negociación del Dynamic Trunking Protocol (DTP). DTP es el protocolo propietario de Cisco que negocia dinámicamente enlaces trunk entre switches. Aunque es útil para enlaces entre switches, DTP puede causar la formación de trunk no intencionales en los puertos de usuario si se deja habilitado, lo que genera vulnerabilidades de seguridad y fugas de VLAN. Asignar 'switchport access vlan 20' vincula el puerto a la VLAN 20, asegurando que todas las tramas sin etiquetar se manejen dentro de esa VLAN.
Una trampa común de examen es seleccionar configuraciones que habilitan el trunking o convierten el puerto al modo de Capa 3. Por ejemplo, 'switchport mode trunk' o 'switchport mode dynamic desirable' permiten la negociación de trunk, lo cual es inadecuado para los puertos de PC de usuario. De manera similar, 'no switchport' convierte la interfaz en un puerto enrutado, eliminando la pertenencia a la VLAN y deshabilitando las funciones de switching de Capa 2. Comprender estas distinciones evita una configuración errónea y se alinea con las mejores prácticas para un diseño de red seguro y predecible.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.