DifícilOpción múltiple

Pregunta de práctica de 200-301

Un switchport está configurado como un puerto de acceso en la VLAN 10, pero un usuario conecta un pequeño switch no administrado y conecta múltiples dispositivos detrás de él. ¿Qué característica de seguridad limita más directamente ese comportamiento en el switchport?

Elige la mejor respuesta.

Respuesta correcta

  • APort security

Explicación

Port security limita más directamente ese comportamiento porque puede restringir cuántas direcciones MAC se aprenden en el switchport. En términos prácticos, si se supone que la interfaz debe admitir un solo endpoint pero de repente comienza a presentar múltiples direcciones MAC provenientes de un mini-switch descendente, port security puede detectar y reaccionar ante ese cambio. Esta es una pregunta clásica de control de la capa de acceso. La asignación de VLAN por sí sola no limita cuántos dispositivos aparecen detrás del puerto.

Por qué cada opción es correcta o incorrecta

A

Correcta

Port security

Port security opera directamente en el switchport para restringir la cantidad y la identidad de las direcciones MAC autorizadas a enviar tráfico. En un puerto de acceso en la VLAN 10, se puede configurar un recuento máximo de direcciones MAC y definir las MAC permitidas, activando acciones de protección como shutdown o restrict cuando ocurre una violación. Esta funcionalidad limita con precisión el comportamiento de los endpoints y asegura la capa de acceso.

B

Incorrecta

OSPF authentication

OSPF authentication es una característica de protocolo de enrutamiento de Capa 3 que valida las relaciones de vecindad mediante el cifrado o hash de paquetes OSPF entre routers. No inspecciona ni controla el tráfico de los hosts finales en un switchport, ni regula las direcciones MAC. Dado que OSPF se ocupa del intercambio de rutas en el plano de control, no puede aplicar ninguna política en el plano de datos de un puerto de acceso.

C

Incorrecta

NetFlow

NetFlow es una tecnología de monitoreo de tráfico que muestrea y exporta metadatos sobre flujos IP, como direcciones de origen y destino, puertos y recuentos de bytes. Proporciona visibilidad sobre los patrones de tráfico pero carece de cualquier capacidad de aplicación para bloquear o limitar qué direcciones MAC pueden usar un puerto de acceso. Por lo tanto, aunque NetFlow podría observar la actividad en un puerto de la VLAN 10, no puede controlar directamente el acceso de los endpoints ni aplicar límites de seguridad.

D

Incorrecta

NTP

NTP es un protocolo diseñado para sincronizar relojes en los dispositivos de red, garantizando marcas de tiempo consistentes para el registro y la autenticación. No tiene ningún mecanismo para filtrar, bloquear o limitar los endpoints en un puerto de acceso de Capa 2. Incluso si NTP estuviera habilitado en el switch, no evitaría que un host en la VLAN 10 envíe tráfico, lo que lo hace totalmente ajeno al control de acceso a nivel de puerto.

Para profundizar

Port security es una característica de los switches Cisco que restringe la cantidad de direcciones MAC aprendidas en un solo switchport. Está diseñada para evitar que dispositivos no autorizados se conecten a la red limitando el puerto a un número predefinido de direcciones MAC. Cuando un puerto se configura como un puerto de acceso en una VLAN específica, port security puede aplicar un límite sobre cuántas direcciones MAC únicas se pueden aprender de forma dinámica o estática en ese puerto, controlando eficazmente el acceso de los endpoints en la Capa 2. El proceso de decisión para port security implica configurar parámetros como el número máximo de direcciones MAC permitidas en el puerto, el modo de violación (protect, restrict o shutdown) y, opcionalmente, especificar direcciones MAC estáticas. Cuando un usuario conecta un switch no administrado detrás del puerto, aparecen múltiples direcciones MAC en ese único puerto. Port security detecta esto como una violación si el número de direcciones MAC supera el límite configurado, activando la acción de violación configurada para proteger la red de dispositivos no autorizados o inesperados. Una trampa común en los exámenes es confundir la asignación de VLAN con el control de endpoints. Aunque las VLAN segmentan el tráfico lógicamente, no limitan cuántos dispositivos pueden conectarse detrás de un puerto. Características como OSPF authentication, NetFlow o NTP no están relacionadas con el control del acceso físico o a nivel de MAC en un switchport. Port security aborda esto directamente al monitorear las direcciones MAC, lo que la convierte en la solución correcta y práctica para limitar múltiples dispositivos detrás de un solo puerto de acceso.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.