DifícilOpción múltiple

Pregunta de práctica de 200-301

Exhibit

interface GigabitEthernet0/10
 switchport mode access
 switchport port-security
 switchport port-security maximum 1
 switchport port-security violation shutdown

Event:
%PORT_SECURITY-2-PSECURE_VIOLATION: Security violation occurred, caused by MAC addresses ... on port Gi0/10.

Después de conectar un hub a la interfaz Gi0/10, la interfaz entró inmediatamente en estado errdisable. Se generó el siguiente mensaje de syslog: '%PORT_SECURITY-2-PSECURE_VIOLATION: Security violation occurred on interface Gi0/10.' ¿Cuál es la explicación más sólida de por qué Gi0/10 se desactivó?

Elige la mejor respuesta.

Respuesta correcta

  • APort security detectó más direcciones MAC de las permitidas en la interfaz.

Explicación

La explicación más sólida es una violación de port security provocada por el switch al detectar más direcciones MAC seguras de las que permite la interfaz. En términos prácticos, un hub o un dispositivo no administrado puede hacer que varios host de usuario aparezcan detrás de un único puerto de acceso. Si la interfaz está configurada con un máximo de una dirección MAC segura, las direcciones MAC adicionales aprendidas activan la acción de violación. Este es un escenario de seguridad de capa de acceso realista porque el puerto no falla de forma aleatoria. Falla porque el comportamiento observado infringe la política configurada.

Por qué cada opción es correcta o incorrecta

A

Correcta

Port security detectó más direcciones MAC de las permitidas en la interfaz.

Port security está configurado explícitamente para permitir solo una dirección MAC segura, y el mensaje de violación indica que se observaron direcciones MAC adicionales en la interfaz. Cuando se conecta un hub, varios dispositivos finales comparten ese único puerto físico, lo que hace que el switch detecte más MAC de origen que el máximo configurado. Esto desencadena la violación de port security y coloca la interfaz en un estado de error deshabilitado (error-disabled), coincidiendo con el anexo.

B

Incorrecta

La interfaz recibió un BPDU superior y se convirtió en el root port.

Los cambios de rol de STP, como convertirse en un root port, ocurren cuando se recibe un BPDU superior, pero ese evento se reflejaría en las transiciones de estado de spanning-tree y en el comportamiento de reenvío, no en un registro de intrusión de seguridad. Un hub no origina BPDUs y el mensaje de error identifica claramente una violación de port security en lugar de un cambio de topología de STP. Por lo tanto, el estado inactivo de la interfaz se debe a la aplicación de seguridad y no a una decisión de spanning-tree.

C

Incorrecta

El hub forzó a que la interfaz se convirtiera en un puerto enrutado (routed port).

Un hub es un dispositivo de Capa 1 que simplemente reenvía señales eléctricas, por lo que no puede cambiar el modo lógico de la interfaz de un switch. Un puerto enrutado (routed port) se crea únicamente eliminando explícitamente la conmutación de Capa 2 con el comando "no switchport", el cual no se muestra aquí. El mensaje de registro hace referencia a una violación de port security, no a un cambio en el modo de la interfaz.

D

Incorrecta

DHCP snooping siempre desactiva un puerto cuando se conecta un hub.

DHCP snooping filtra los mensajes DHCP basándose en si un puerto es de confianza (trusted) o no confiable (untrusted); no cuenta direcciones MAC ni reacciona ante la simple conexión de un hub. Un hub solo extiende el dominio de colisión y no genera tráfico DHCP ni causa por sí solo una violación de DHCP snooping. El anexo muestra una restricción de port security sobre direcciones MAC seguras, no ninguna acción relacionada con DHCP.

Para profundizar

Port security es una característica de Capa 2 utilizada en switches Cisco para restringir el número de direcciones MAC aprendidas en un solo switchport. Ayuda a evitar que dispositivos no autorizados se conecten a la red al limitar la cantidad de direcciones MAC seguras permitidas. Cuando el número de direcciones MAC supera el máximo configurado, el switch activa una acción de violación, la cual puede incluir la desactivación del puerto (err-disable), el descarte de paquetes o la generación de alertas. En este escenario, la interfaz Gi0/10 está configurada para permitir solo una dirección MAC segura. Conectar un hub a este puerto hace que múltiples dispositivos compartan la misma interfaz física, lo que resulta en la aparición de múltiples direcciones MAC en Gi0/10. Dado que esto excede el límite configurado, la violación de port security activa la desactivación de la interfaz para aplicar la política de seguridad y prevenir accesos no autorizados o inundación de MAC (MAC flooding). La trampa del examen aquí es confundir las violaciones de port security con otros protocolos o características de Capa 2, tales como Spanning Tree Protocol (STP) o DHCP snooping. La desactivación no es causada por cambios de rol de STP o DHCP snooping, sino específicamente porque port security detectó más direcciones MAC de las permitidas. En la práctica, este comportamiento protege la red al deshabilitar los puertos que infringen las políticas de seguridad, lo cual es crítico para la seguridad de la capa de acceso en redes Cisco.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.