Respuesta correcta
- APort security detectó más direcciones MAC de las permitidas en la interfaz.
Explicación
La explicación más sólida es una violación de port security provocada por el switch al detectar más direcciones MAC seguras de las que permite la interfaz. En términos prácticos, un hub o un dispositivo no administrado puede hacer que varios host de usuario aparezcan detrás de un único puerto de acceso. Si la interfaz está configurada con un máximo de una dirección MAC segura, las direcciones MAC adicionales aprendidas activan la acción de violación.
Este es un escenario de seguridad de capa de acceso realista porque el puerto no falla de forma aleatoria. Falla porque el comportamiento observado infringe la política configurada.
Para profundizar
Port security es una característica de Capa 2 utilizada en switches Cisco para restringir el número de direcciones MAC aprendidas en un solo switchport. Ayuda a evitar que dispositivos no autorizados se conecten a la red al limitar la cantidad de direcciones MAC seguras permitidas. Cuando el número de direcciones MAC supera el máximo configurado, el switch activa una acción de violación, la cual puede incluir la desactivación del puerto (err-disable), el descarte de paquetes o la generación de alertas.
En este escenario, la interfaz Gi0/10 está configurada para permitir solo una dirección MAC segura. Conectar un hub a este puerto hace que múltiples dispositivos compartan la misma interfaz física, lo que resulta en la aparición de múltiples direcciones MAC en Gi0/10. Dado que esto excede el límite configurado, la violación de port security activa la desactivación de la interfaz para aplicar la política de seguridad y prevenir accesos no autorizados o inundación de MAC (MAC flooding).
La trampa del examen aquí es confundir las violaciones de port security con otros protocolos o características de Capa 2, tales como Spanning Tree Protocol (STP) o DHCP snooping. La desactivación no es causada por cambios de rol de STP o DHCP snooping, sino específicamente porque port security detectó más direcciones MAC de las permitidas. En la práctica, este comportamiento protege la red al deshabilitar los puertos que infringen las políticas de seguridad, lo cual es crítico para la seguridad de la capa de acceso en redes Cisco.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.