Respuesta correcta
Explicación
La característica correcta es port security. En términos prácticos, port security le permite al administrador controlar cuántas direcciones MAC se pueden aprender en un switchport y qué sucede si se excede ese límite. Esto hace que sea muy adecuado para un puerto de acceso orientado al usuario donde se espera un único dispositivo final y no dispositivos adicionales no administrados.
Para profundizar
Port security es una característica de los switches Cisco Catalyst que restringe el número de direcciones MAC aprendidas en un solo switchport. Se utiliza principalmente en puertos de acceso conectados a dispositivos finales como estaciones de trabajo, impresoras o teléfonos IP para mejorar la seguridad al evitar la conexión de dispositivos no autorizados. Cuando se habilita, port security puede limitar el número máximo de direcciones MAC aprendidas dinámicamente o permitir la configuración de direcciones MAC estáticas. Si se supera el límite, el switch puede tomar acciones predefinidas como apagar el puerto, descartar paquetes de direcciones MAC desconocidas o generar alertas.
La decisión de usar port security implica configurar el número máximo de direcciones MAC permitidas en un puerto, típicamente establecido en uno para estaciones de trabajo de usuario con el fin de evitar que múltiples dispositivos compartan el mismo puerto. Esta característica complementa la asignación de VLAN al controlar no solo la segregación de tráfico, sino también el acceso de dispositivos en la capa 2. Port security aplica una política estricta que ayuda a mitigar riesgos como ataques de inundación de MAC (MAC flooding) o conexiones de dispositivos no autorizados, los cuales las VLAN por sí solas no pueden prevenir. El switch monitorea las direcciones MAC aprendidas en el puerto y aplica los límites configurados en consecuencia.
Una trampa común de examen es confundir port security con otras características de capa 2 o de enrutamiento como EtherChannel, native VLAN o OSPF passive-interface. EtherChannel agrega enlaces y no limita direcciones MAC. Native VLAN se relaciona con puertos troncales y no restringe el aprendizaje de MAC. OSPF passive-interface es una configuración de protocolo de enrutamiento no relacionada con la seguridad del switchport. Comprender que port security controla específicamente el aprendizaje de direcciones MAC en puertos de acceso es fundamental para responder correctamente preguntas sobre la limitación de direcciones MAC en un switchport.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.