Respuesta correcta
Explicación
Shutdown es el modo de violación que pone el puerto en estado error-disabled. En palabras simples, cuando el switch detecta una violación de port-security bajo el modo shutdown, reacciona sacando la interfaz de servicio en lugar de simplemente descartar tramas de manera silenciosa. Ese comportamiento es útil cuando el administrador desea una respuesta clara y firme ante dispositivos no autorizados.
Esto importa porque port-security tiene varios modos de violación y no se comportan de la misma manera. Restrict y protect pueden mantener la interfaz activa, mientras que shutdown es el modo asociado con la respuesta más visible.
Para profundizar
Port-security es una característica de seguridad de Capa 2 en switches Cisco que restringe la entrada a una interfaz al limitar e identificar las direcciones MAC de las estaciones permitidas para acceder al puerto. El concepto central es evitar que dispositivos no autorizados se conecten a la red controlando qué direcciones MAC pueden enviar tráfico a través de un switchport. Esto es esencial en entornos donde el acceso físico a los puertos del switch es posible, como en LANs empresariales. El switch aprende las direcciones MAC de forma dinámica o se puede configurar con direcciones MAC seguras estáticas, y aplica un número máximo de direcciones MAC seguras por puerto.
El modo de violación configurado en un puerto determina la respuesta del switch cuando el número de direcciones MAC aprendidas supera el límite configurado o cuando una dirección MAC no autorizada intenta acceder al puerto. El modo shutdown es el modo de violación predeterminado y más restrictivo. Cuando ocurre una violación bajo el modo shutdown, el switchport pasa inmediatamente a un estado error-disabled, deshabilitando efectivamente el puerto y deteniendo todo tráfico. Este comportamiento garantiza una postura de seguridad sólida al evitar cualquier acceso no autorizado adicional hasta que el puerto se vuelva a habilitar manualmente o se recupere automáticamente mediante los mecanismos de errdisable recovery. Otros modos como protect y restrict permiten que el puerto permanezca operativo pero difieren en cómo manejan el tráfico no autorizado y el registro.
Una trampa común de examen es confundir los modos restrict y shutdown porque ambos responden a violaciones pero con diferente gravedad. El modo restrict descarta tramas no autorizadas y registra el evento pero mantiene el puerto activo, lo cual podría llevar a los candidatos a pensar que deshabilita el puerto. Sin embargo, el modo shutdown deshabilita el puerto por completo, lo cual es una respuesta de seguridad más visible e impactante. En la práctica, el modo shutdown se utiliza cuando los administradores desean una notificación inmediata y clara de las violaciones de seguridad, requiriendo intervención manual para restablecer el servicio, evitando así que posibles brechas de seguridad continúen desapercibidas.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.