DifícilOpción múltiple

Pregunta de práctica de 200-301

Un switchport conectado a otro switch debe transportar las VLAN 10, 20 y 30. La interfaz está operativa, pero solo funciona la VLAN 10. Las VLAN 20 y 30 fallan. ¿Qué explicación es la más probable si el puerto se configuró accidentalmente como un access port en la VLAN 10?

Elige la mejor respuesta.

Respuesta correcta

  • ALa interfaz transporta únicamente la VLAN 10 porque un access port no transporta múltiples VLAN como un trunk.

Explicación

Un access port está limitado a una sola VLAN, por lo que solo la VLAN 10 atraviesa el enlace. Las máscaras de subred IP son irrelevantes en los switchports que operan en la Capa 2. Los enlaces inter-switch suelen utilizar puertos trunk, no puertos enrutados. STP no bloquea en función de los IDs de VLAN; bloquea rutas redundantes, no VLAN específicas.

Por qué cada opción es correcta o incorrecta

A

Correcta

La interfaz transporta únicamente la VLAN 10 porque un access port no transporta múltiples VLAN como un trunk.

Un access port está configurado para transportar exactamente una VLAN y las tramas en ese enlace no llevan etiqueta (untagged). Un enlace switch-to-switch que necesita transportar las VLAN 10, 20 y 30 debe configurarse como un trunk utilizando el etiquetado 802.1Q, el cual preserva la pertenencia a la VLAN insertando una cabecera con el VLAN ID. Debido a que el puerto está configurado en modo de acceso en la VLAN 10, descarta o ignora las tramas de otras VLAN, lo que explica por qué solo funciona la VLAN 10.

B

Incorrecta

Las VLAN 20 y 30 requieren diferentes máscaras de subred IP en los switches.

Las máscaras de subred IP se aplican al direccionamiento de Capa 3 y no tienen ninguna función a la hora de determinar qué VLAN transporta o reenvía un switchport. Las VLAN 20 y 30 podrían usar diferentes subredes IP en sus SVI o interfaces de router, pero esto no afecta el comportamiento de Capa 2 del enlace switch-to-switch. El fallo al transportar las VLAN 20 y 30 es puramente un problema de configuración en el switchport local: está configurado como un access port en la VLAN 10 en lugar de un trunk que permita todas las VLAN requeridas.

C

Incorrecta

Cada enlace inter-switch debe utilizar un puerto enrutado en lugar de un trunk.

Los puertos enrutados no transportan múltiples VLAN; terminan interfaces de Capa 3 y reenvían paquetes basándose en direcciones IP, no en VLAN. Los enlaces inter-switch están diseñados para transportar múltiples VLAN utilizando un puerto trunk, el cual utiliza el etiquetado 802.1Q para distinguir las tramas de diferentes VLAN. Si utilizara un puerto enrutado, necesitaría un enlace físico o subinterfaz independiente para cada VLAN, lo cual resulta poco práctico y no es la forma estándar de interconectar switches.

D

Incorrecta

STP bloquea todas las VLAN excepto la VLAN 10 por diseño.

El protocolo Spanning Tree Protocol (STP) evita bucles de Capa 2 bloqueando puertos redundantes en función de una prioridad de puerto o costo por VLAN (o por instancia en RSTP/MSTP). No bloquea arbitrariamente todas las VLAN excepto la VLAN 10; en su lugar, puede bloquear el mismo puerto para una VLAN mientras realiza el reenvío para otra, dependiendo del root bridge por VLAN. Dado que la VLAN 10 es la única que funciona, la causa no es STP sino la configuración de access-port, que restringe el enlace a una sola VLAN sin etiquetar.

Para profundizar

Las VLAN (Virtual Local Area Networks) segmentan un switch físico en múltiples redes lógicas, lo que permite la separación del tráfico en la Capa 2. Los switchports se pueden configurar como access ports o trunk ports. Un access port transporta tráfico para una sola VLAN, sin etiquetar o etiquetando un solo ID de VLAN, y se utiliza normalmente para dispositivos finales. Un trunk port, sin embargo, transporta tráfico para múltiples VLAN simultáneamente etiquetando las tramas con IDs de VLAN utilizando protocolos como IEEE 802.1Q, lo que permite la comunicación VLAN inter-switch. Al conectar dos switches que deben compartir múltiples VLAN, la interfaz debe configurarse como un trunk port. Esta configuración permite que las VLAN 10, 20 y 30 atraviesen el enlace. Si el puerto se configura erróneamente como un access port asignado a la VLAN 10, solo reenviará tramas sin etiquetar para la VLAN 10 y descartará o ignorará el tráfico de las VLAN 20 y 30. Esta configuración incorrecta hace que el tráfico de las VLAN 20 y 30 falle a pesar de que el enlace físico está operativo. Este escenario es una trampa común en los exámenes donde los candidatos confunden los roles de los puertos de acceso y troncales. En la práctica, un access port restringe el tráfico a una sola VLAN, por lo que la comunicación multi-VLAN entre switches requiere trunking. El examen evalúa la comprensión del etiquetado de VLAN y los modos de puerto, enfatizando que un access port no puede transportar múltiples VLAN, lo cual es esencial para los enlaces inter-switch en redes segmentadas por VLAN.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.