MediaOpción múltiple

Pregunta de práctica de 200-301

Un switchport debe deshabilitarse automáticamente si se aprenden demasiadas direcciones MAC más allá del límite seguro configurado. ¿Qué modo de violación de port-security causa ese comportamiento?

Elige la mejor respuesta.

Respuesta correcta

  • Ashutdown

Explicación

Shutdown es el modo de violación que pone el puerto en estado error-disabled. En palabras simples, cuando el switch detecta una violación de port-security bajo el modo shutdown, reacciona sacando la interfaz de servicio en lugar de simplemente descartar tramas de manera silenciosa. Ese comportamiento es útil cuando el administrador desea una respuesta clara y firme ante dispositivos no autorizados. Esto importa porque port-security tiene varios modos de violación y no se comportan de la misma manera. Restrict y protect pueden mantener la interfaz activa, mientras que shutdown es el modo asociado con la respuesta más visible.

Por qué cada opción es correcta o incorrecta

A

Correcta

shutdown

En el modo de violación de port-security 'shutdown', el switchport se coloca inmediatamente en el estado error-disabled ante una violación de dirección MAC. Este es el modo de violación predeterminado y más restrictivo, deshabilitando efectivamente el puerto hasta que un administrador emita manualmente los comandos 'shutdown' y 'no shutdown' o el puerto esté configurado para recuperación automática mediante errdisable recovery. Bloquea completamente todo tráfico y genera un mensaje de syslog/SNMP.

B

Incorrecta

protect

El modo de violación protect descarta todas las tramas entrantes de direcciones MAC no autorizadas pero continúa retransmitiendo tráfico de direcciones conocidas/autorizadas. No pone el puerto en error-disable, ni incrementa el contador de violaciones ni genera un registro; descarta silenciosamente las tramas ofensivas, dejando el puerto operativo. Esta es una opción menos intrusiva para mitigar MAC flooding pero no proporciona ninguna notificación al administrador.

C

Incorrecta

restrict

El modo de violación restrict también descarta tramas de direcciones MAC no autorizadas pero, a diferencia de protect, incrementa el contador de violaciones de seguridad del puerto y envía un mensaje de syslog (y trampa SNMP opcional). El puerto permanece activo y operativo, reenviando tráfico válido, pero el contador permite a los administradores monitorear la actividad de incidentes. Restrict no deshabilita automáticamente el puerto, por lo que es incorrecto como activador de error-disable.

D

Incorrecta

dynamic

Dynamic no es un modo de violación de port-security válido en Cisco IOS; los tres modos configurables bajo el comando 'switchport port-security violation' son protect, restrict y shutdown. El término 'dynamic' está asociado con port-security dinámico (sticky MAC o asignación dinámica de VLAN) o el modo de membresía de VLAN dinámica, pero no causa un comportamiento de error-disable. Por lo tanto, dynamic no puede ser la respuesta correcta para un modo de violación de port-security que apaga el puerto.

Para profundizar

Port-security es una característica de seguridad de Capa 2 en switches Cisco que restringe la entrada a una interfaz al limitar e identificar las direcciones MAC de las estaciones permitidas para acceder al puerto. El concepto central es evitar que dispositivos no autorizados se conecten a la red controlando qué direcciones MAC pueden enviar tráfico a través de un switchport. Esto es esencial en entornos donde el acceso físico a los puertos del switch es posible, como en LANs empresariales. El switch aprende las direcciones MAC de forma dinámica o se puede configurar con direcciones MAC seguras estáticas, y aplica un número máximo de direcciones MAC seguras por puerto. El modo de violación configurado en un puerto determina la respuesta del switch cuando el número de direcciones MAC aprendidas supera el límite configurado o cuando una dirección MAC no autorizada intenta acceder al puerto. El modo shutdown es el modo de violación predeterminado y más restrictivo. Cuando ocurre una violación bajo el modo shutdown, el switchport pasa inmediatamente a un estado error-disabled, deshabilitando efectivamente el puerto y deteniendo todo tráfico. Este comportamiento garantiza una postura de seguridad sólida al evitar cualquier acceso no autorizado adicional hasta que el puerto se vuelva a habilitar manualmente o se recupere automáticamente mediante los mecanismos de errdisable recovery. Otros modos como protect y restrict permiten que el puerto permanezca operativo pero difieren en cómo manejan el tráfico no autorizado y el registro. Una trampa común de examen es confundir los modos restrict y shutdown porque ambos responden a violaciones pero con diferente gravedad. El modo restrict descarta tramas no autorizadas y registra el evento pero mantiene el puerto activo, lo cual podría llevar a los candidatos a pensar que deshabilita el puerto. Sin embargo, el modo shutdown deshabilita el puerto por completo, lo cual es una respuesta de seguridad más visible e impactante. En la práctica, el modo shutdown se utiliza cuando los administradores desean una notificación inmediata y clara de las violaciones de seguridad, requiriendo intervención manual para restablecer el servicio, evitando así que posibles brechas de seguridad continúen desapercibidas.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.