MediaOpción múltiple

Pregunta de práctica de 200-301

Un puerto de switch conectado a un host final debe retransmitir tráfico para una sola VLAN y no debe negociar trunking. ¿Qué enfoque de configuración se adapta mejor a ese requisito?

Elige la mejor respuesta.

Respuesta correcta

  • AConfigurar la interfaz con `switchport mode access`

Explicación

El mejor enfoque es configurar la interfaz como un puerto de access. En términos sencillos, esto le indica al switch que la interfaz es para un extremo normal y debe pertenecer a una sola VLAN en lugar de transportar múltiples VLAN como un trunk. También evita la dependencia de la negociación dinámica de trunking, la cual suele ser innecesaria y potencialmente confusa para una conexión orientada al usuario. Este es un principio de diseño estándar de la capa de acceso. Los hosts finales como PCs y impresoras se conectan normalmente a puertos de access, no a trunks. Es por eso que la respuesta correcta es la que se centra en el comportamiento explícito del puerto de access.

Por qué cada opción es correcta o incorrecta

A

Correcta

Configurar la interfaz con `switchport mode access`

Configurar 'switchport mode access' fuerza a la interfaz a operar en modo access permanente, deshabilitando el Dynamic Trunking Protocol (DTP) y asegurando que el puerto transporte tráfico sin etiquetar para una sola VLAN —usualmente la VLAN 1 de manera predeterminada a menos que se reasigne con 'switchport access vlan'—. Esta configuración determinista y segura es exactamente lo que espera un host final, porque la mayoría de las NIC de los hosts envían tramas sin etiquetar y confían en que el switch las coloque en el dominio de difusión (broadcast) adecuado. Es la práctica recomendada estándar de la industria para conectar PCs, impresoras y otros dispositivos finales típicos.

B

Incorrecta

Configurar la interfaz con `switchport mode trunk`

Un puerto trunk está diseñado para transportar tramas etiquetadas para múltiples VLAN simultáneamente, típicamente entre switches o hacia un router que admita el etiquetado 802.1Q. Un host final por lo general no etiqueta su tráfico; si el switchport se configura como trunk, las tramas sin etiquetar del host se colocarían en la VLAN nativa, lo que podría causar discrepancias de VLAN (VLAN mismatch), aislamiento de broadcast y problemas de seguridad. Por lo tanto, el modo trunk no es adecuado para una conexión simple de host final.

C

Incorrecta

Configurar la interfaz con `switchport mode dynamic desirable`

Dynamic desirable es un modo del Dynamic Trunking Protocol (DTP) que intenta negociar activamente un trunk con el vecino conectado. Debido a que un host final ordinario no genera tramas DTP, el puerto permanecerá en modo access después de una negociación fallida o, si el host es en realidad otro switch, podría formar un trunk de manera inesperada, infringiendo las mejores prácticas de seguridad. Este comportamiento no determinista basado en negociación lo hace inadecuado para un puerto dedicado a un host final, el cual debe ser forzado explícitamente al modo access.

D

Incorrecta

Configurar la interfaz con `no switchport`

El comando 'no switchport' en un switch multicapa convierte la interfaz de un puerto de switching de Capa 2 en un puerto enrutado que opera en la Capa 3, requiriendo una dirección IP para retransmitir paquetes. Esto elimina la capacidad de asignar el puerto a una VLAN y deshabilita el switching de Ethernet normal, lo cual no es lo que necesita un host final. El puerto dejaría de puentear tráfico como un puerto de access estándar y el host no podría comunicarse en la VLAN a menos que la configuración enrutada sea intencionalmente deseada.

Para profundizar

En la conmutación de Cisco, un puerto de switch conectado a un host final se configura típicamente como un puerto de access. Un puerto de access transporta tráfico para una sola VLAN y no participa en protocolos de VLAN trunking. Esta configuración asegura que el puerto retransmita tramas etiquetadas o sin etiquetar para una sola VLAN, simplificando la administración del tráfico y reduciendo el riesgo de VLAN hopping o errores de configuración. Los puertos de access son el modo predeterminado para puertos de switch conectados a dispositivos como PCs, impresoras o teléfonos IP que no requieren acceso a múltiples VLAN. El comando `switchport mode access` configura explícitamente la interfaz en modo access, deshabilitando la negociación del Dynamic Trunking Protocol (DTP). Esto evita que el puerto intente formar un enlace trunk, el cual está diseñado para transportar múltiples VLAN simultáneamente. Por el contrario, los puertos trunk utilizan `switchport mode trunk` y permiten que múltiples VLAN atraviesen el enlace, lo cual es innecesario y potencialmente inseguro para conexiones de hosts finales. Los modos dinámicos como `dynamic desirable` habilitan la negociación DTP, lo que puede formar trunks de manera imprevista si el dispositivo conectado lo admite, causando fugas de VLAN o problemas de conectividad. Una trampa común de los exámenes es confundir el modo access con los modos de trunking dinámico. Los candidatos podrían seleccionar incorrectamente dynamic desirable o el modo trunk, asumiendo que la flexibilidad es mejor. Sin embargo, para los hosts finales, el trunking no solo es innecesario, sino que puede causar riesgos de seguridad y problemas operativos. El comportamiento práctico en los switches Cisco es que los puertos de access simplifican la asignación de VLAN y reducen la complejidad, convirtiéndolos en el estándar para conexiones orientadas al usuario. Comprender esta distinción es fundamental para el examen CCNA y el diseño de redes en el mundo real.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.