Respuesta correcta
Explicación
Port security limita más directamente ese comportamiento porque puede restringir cuántas direcciones MAC se aprenden en el switchport. En términos prácticos, si se supone que la interfaz debe admitir un solo endpoint pero de repente comienza a presentar múltiples direcciones MAC provenientes de un mini-switch descendente, port security puede detectar y reaccionar ante ese cambio.
Esta es una pregunta clásica de control de la capa de acceso. La asignación de VLAN por sí sola no limita cuántos dispositivos aparecen detrás del puerto.
Para profundizar
Port security es una característica de los switches Cisco que restringe la cantidad de direcciones MAC aprendidas en un solo switchport. Está diseñada para evitar que dispositivos no autorizados se conecten a la red limitando el puerto a un número predefinido de direcciones MAC. Cuando un puerto se configura como un puerto de acceso en una VLAN específica, port security puede aplicar un límite sobre cuántas direcciones MAC únicas se pueden aprender de forma dinámica o estática en ese puerto, controlando eficazmente el acceso de los endpoints en la Capa 2.
El proceso de decisión para port security implica configurar parámetros como el número máximo de direcciones MAC permitidas en el puerto, el modo de violación (protect, restrict o shutdown) y, opcionalmente, especificar direcciones MAC estáticas. Cuando un usuario conecta un switch no administrado detrás del puerto, aparecen múltiples direcciones MAC en ese único puerto. Port security detecta esto como una violación si el número de direcciones MAC supera el límite configurado, activando la acción de violación configurada para proteger la red de dispositivos no autorizados o inesperados.
Una trampa común en los exámenes es confundir la asignación de VLAN con el control de endpoints. Aunque las VLAN segmentan el tráfico lógicamente, no limitan cuántos dispositivos pueden conectarse detrás de un puerto. Características como OSPF authentication, NetFlow o NTP no están relacionadas con el control del acceso físico o a nivel de MAC en un switchport. Port security aborda esto directamente al monitorear las direcciones MAC, lo que la convierte en la solución correcta y práctica para limitar múltiples dispositivos detrás de un solo puerto de acceso.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.