DifícilOpción múltiple

Pregunta de práctica de 200-301

Un switchport conectado a otro switch se configura como access port por error. ¿Cuál es el síntoma más probable en un diseño de múltiples VLAN?

Elige la mejor respuesta.

Respuesta correcta

  • AEs probable que solo una VLAN pase correctamente, mientras que el tráfico de otras VLAN a través del enlace falla

Explicación

El síntoma más probable es que solo el tráfico de una VLAN funcione correctamente a través del enlace, mientras que el tráfico de las otras VLAN falle. En términos sencillos, un access port pertenece a una VLAN en el comportamiento de conmutación normal. Si un enlace entre switches que debería transportar múltiples VLAN se configura accidentalmente como access port, la red pierde la capacidad de transportar las otras VLAN. El enlace físico puede permanecer activo, lo que puede hacer que el problema parezca sutil, pero el rol lógico del puerto es incorrecto.

Por qué cada opción es correcta o incorrecta

A

Correcta

Es probable que solo una VLAN pase correctamente, mientras que el tráfico de otras VLAN a través del enlace falla

Un access port está configurado para transportar exactamente una VLAN sin etiquetar, conocida como VLAN de acceso. Cuando se conecta a otro switch, ese enlace solo pasará tráfico perteneciente a la VLAN de acceso; las tramas de otras VLAN que lleguen esperando el etiquetado de un trunk se descartarán o se clasificarán erróneamente. Esto provoca una falla para todas las demás VLAN a través de ese enlace, ya que el access port no admite troncalización 802.1Q ni etiquetado de múltiples VLAN.

B

Incorrecta

El enlace se negocia como un trunk pero descarta todo el tráfico de las VLAN

Un switchport en modo de acceso no participa en la negociación de troncalización; DTP está deshabilitado y el enlace no se convertirá en un trunk. Incluso si el switch vecino intenta enviar tramas etiquetadas, un access port eliminará o ignorará las etiquetas, pero seguirá reenviando las tramas sin etiquetar en la VLAN de acceso. Por lo tanto, el enlace no se negocia como un trunk y no descarta todo el tráfico de las VLAN; continúa transportando la VLAN de acceso (y posiblemente la native VLAN si la troncalización estuviera mal configurada).

C

Incorrecta

El switch genera broadcasts excesivos en todas las VLAN

Una mala configuración de un access port solo afecta el etiquetado y la pertenencia a las VLAN; no altera la generación de broadcasts ni las métricas de enrutamiento. Los broadcasts dentro de la VLAN de acceso configurada se siguen reenviando normalmente, pero el switch no genera broadcasts excesivos en todas las VLAN. La métrica de OSPF, un valor de costo utilizado para la selección de rutas, no tiene relación alguna con el modo de acceso del switchport de capa 2. Por lo tanto, este síntoma no es un resultado plausible de la mala configuración descrita.

D

Incorrecta

El switch deja de aprender direcciones MAC por completo

El aprendizaje de direcciones MAC se realiza por puerto, independientemente del modo del puerto, por lo que un access port continúa aprendiendo direcciones MAC de las tramas que recibe en su VLAN de acceso. El switch registra esas direcciones MAC de origen en su tabla CAM para esa VLAN; el problema no es una falla en el aprendizaje, sino que el puerto solo maneja el tráfico de una VLAN. Por lo tanto, el switch no deja de aprender direcciones MAC por completo; simplemente restringe el aprendizaje a la VLAN de acceso.

Para profundizar

En las redes Cisco, un switchport configurado como access port transporta tráfico para una sola VLAN. Esto significa que todas las tramas que entran o salen de ese puerto se etiquetan o desetiquetan como pertenecientes a una sola VLAN. En contraste, los trunk ports están diseñados para transportar tráfico de múltiples VLAN simultáneamente etiquetando las tramas con identificadores de VLAN mediante protocolos como IEEE 802.1Q. Esta diferencia fundamental es crítica en entornos con múltiples VLAN, donde los enlaces entre switches deben transportar tráfico de varias VLAN para mantener la segmentación y la comunicación de la red. Cuando un enlace entre dos switches se configura por error como access port en lugar de trunk port, solo la VLAN asignada a ese access port pasará tráfico correctamente. El tráfico de las otras VLAN no se retransmitirá a través del enlace, lo que causará fallas de comunicación para los dispositivos en esas VLAN. El enlace físico permanece operativo, lo que puede engañar a los ingenieros de redes haciéndoles creer que la conexión está en buen estado. Sin embargo, lógicamente, el puerto restringe el tráfico a una sola VLAN, rompiendo el diseño de múltiples VLAN y provocando interrupciones parciales en la red. Esta mala configuración es una trampa común de los exámenes porque el enlace parece activo y en funcionamiento, pero el tráfico de las VLAN está limitado. Los candidatos podrían asumir incorrectamente que el enlace se convierte en un puerto enrutado o que los protocolos de enrutamiento como OSPF se ven afectados, lo cual no es el caso. Comprender la diferencia entre access ports y trunk ports y sus roles en el reenvío de tráfico de VLAN es fundamental para la resolución de problemas y el diseño de redes Cisco que admitan múltiples VLAN de manera eficaz.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.