DifícilOpción múltiple

Pregunta de práctica de 200-301

Exhibit

interface GigabitEthernet1/0/12
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable

Un usuario conecta un pequeño switch no administrable a un access port, y el puerto pasa inmediatamente al estado err-disabled. ¿Qué característica causó con mayor probabilidad este comportamiento?

Elige la mejor respuesta.

Respuesta correcta

  • BBPDU Guard

Explicación

BPDU Guard es la característica diseñada específicamente para proteger access ports configurados con PortFast. Cuando un switch no autorizado se conecta a uno de estos puertos, BPDU Guard detecta la BPDU entrante y coloca inmediatamente el puerto en estado err-disabled, previniendo posibles bucles o cambios de topología. UDLD aggressive detecta enlaces unidireccionales pero no provoca err-disabled debido a la recepción de BPDUs. Root guard bloquea puertos que intentan convertirse en el root bridge colocándolos en estado root-inconsistent (no err-disabled). Loop guard previene que alternate/root ports se conviertan en designated ante la ausencia de BPDUs, poniendo el puerto en estado loop-inconsistent, tampoco err-disabled.

Por qué cada opción es correcta o incorrecta

A

Incorrecta

UDLD aggressive

El modo UDLD aggressive utiliza sondeos periódicos para detectar enlaces unidireccionales donde el tráfico fluye en una sola dirección. Si un puerto deja de recibir ecos de UDLD, coloca el puerto en err-disabled, pero esto no está relacionado con las BPDUs de spanning-tree. El problema descrito es una BPDU que llega a un access port, no una falla de enlace unidireccional a nivel de hardware, por lo que UDLD aggressive no lo resolvería.

B

Correcta

BPDU Guard

BPDU Guard es una característica de protección de spanning-tree aplicada a edge ports habilitados con PortFast. Cuando se recibe cualquier BPDU en dicho puerto, el switch apaga inmediatamente la interfaz y la coloca en estado err-disabled, debido a que un access port legítimo nunca debe recibir BPDUs. Esto evita que un switch de usuario no autorizado participe en spanning tree y cree un bucle de Layer 2.

C

Incorrecta

Root guard

Root guard se utiliza para hacer cumplir la ubicación del root bridge previniendo que un puerto se convierta en root port. Si llega una BPDU superior, root guard coloca el puerto en estado root-inconsistent y lo bloquea temporalmente, pero no deshabilita la interfaz en err-disabled. En este caso, el puerto es un access port con PortFast, y root guard no reaccionaría ante el switch no autorizado porque solo le importa la prioridad de la BPDU, no el hecho de que exista una BPDU en un edge port.

D

Incorrecta

Loop guard

Loop guard está diseñado para detectar la ausencia de BPDUs en un non-designated port, no su presencia. Si un root o alternate port deja de recibir BPDUs debido a una falla de enlace unidireccional, loop guard bloquea el puerto para evitar que se convierta en designated y reenvíe tráfico, lo cual crearía un bucle. En este escenario, el puerto recibe una BPDU, por lo que loop guard no realizaría ninguna acción.

Para profundizar

BPDU Guard es una característica de los switches Cisco Catalyst diseñada para proteger la topología del Spanning Tree Protocol (STP) deshabilitando puertos que reciben Bridge Protocol Data Units (BPDUs) de manera inesperada. Típicamente se habilita en access ports configurados con PortFast, lo cual permite que los puertos eviten los estados habituales de listening y learning de STP y pasen inmediatamente a forwarding. Esta configuración asume que el puerto se conecta únicamente a dispositivos finales, no a otros switches, por lo que cualquier BPDU recibida señala un problema potencial de topología o una mala configuración. Cuando BPDU Guard está habilitado en un puerto con PortFast, el switch monitorea las tramas entrantes en busca de BPDUs. Si se detecta una BPDU, BPDU Guard coloca inmediatamente el puerto en estado err-disabled, apagándolo de manera efectiva para prevenir posibles bucles de Layer 2 o inestabilidad en la topología. Este comportamiento es crucial en entornos donde se puedan conectar switches o dispositivos no autorizados, ya que previene la propagación de información de spanning tree incorrecta que podría interrumpir la red. Una trampa común de los exámenes es confundir BPDU Guard con otras características de protección de STP como Root Guard o Loop Guard. A diferencia de Root Guard, que bloquea puertos para que no se conviertan en root ports pero no los coloca en err-disabled, BPDU Guard deshabilita activamente el puerto al recibir una BPDU. De manera similar, Loop Guard protege contra fallas de enlaces unidireccionales en non-designated ports pero no coloca en err-disabled a los access ports que reciben BPDUs. Comprender estas distinciones ayuda a evitar la mala interpretación de los estados de los puertos y asegura una configuración correcta para la estabilidad de la red.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.