DifícilOpción múltiple

Pregunta de práctica de 200-301

Exhibit

show interfaces status
Gi1/0/10 connected 20 a-full a-100 10/100/1000BaseTX

show vlan brief
10 Users active
30 Voice active
20 inactive

Una PC conectada a SW1 no puede alcanzar el default gateway. El access port está asignado a la VLAN 20, y la salida del switch muestra que la VLAN 20 está inactiva. ¿Cuál es la causa más probable?

Elige la mejor respuesta.

Respuesta correcta

  • BLa VLAN 20 no existe o no está activa en el switch

Explicación

El puerto se encuentra operacionalmente activo (up), pero la VLAN 20 aparece como inactiva debido a que dicha VLAN no existe en la base de datos de VLANs. Un access port asignado a una VLAN faltante no transportará el tráfico de usuario normal para dicha VLAN.

Por qué cada opción es correcta o incorrecta

A

Incorrecta

Port security ha deshabilitado la interfaz

Las violaciones de port security que colocan a una interfaz en un estado error-disabled provocan que el puerto aparezca como 'err-disabled' o 'shutdown' en la salida de show interface. El resultado muestra el estado de la interfaz como 'connected' (up/up), lo que indica que el puerto está operativo y no ha sido deshabilitado por una violación de seguridad. Por lo tanto, port security no es la razón por la cual la PC no puede alcanzar el default gateway.

B

Correcta

La VLAN 20 no existe o no está activa en el switch

La VLAN 20 debe existir en la base de datos de VLANs del switch y estar habilitada (no en estado shutdown) para que el access port reenvíe tramas. La salida del resultado indica que la VLAN 20 está inactiva, por lo que el switch no entregará las tramas de la PC al default gateway en esa VLAN. Como resultado, la PC no puede alcanzar el gateway incluso si su dirección IP y la configuración del gateway son correctas.

C

Incorrecta

El puerto debe convertirse a un enlace troncal (trunk)

Un access port envía y recibe tramas Ethernet sin etiquetar (untagged), que es exactamente lo que genera una PC normal. Un puerto troncal (trunk), por defecto, espera tramas etiquetadas con 802.1Q y descartaría o gestionaría mal el tráfico sin etiquetar de la PC a menos que la native VLAN esté configurada para coincidir. Convertir el puerto en un enlace troncal no resolvería el problema de alcanzabilidad y podría empeorarlo; la solución correcta es asegurarse de que la access VLAN esté activa.

D

Incorrecta

El default gateway debe configurarse en el puerto físico del switch

Un default gateway es una configuración de Capa 3 requerida en los hosts o en la SVI de gestión de un switch, no en los access ports físicos. Configurar un default gateway en el access port de la PC no tendría ningún efecto en el reenvío del tráfico de la PC, debido a que los access ports operan en Capa 2 y no toman decisiones de enrutamiento. El default gateway real para la VLAN 20 estaría en el router o en la SVI de la VLAN 20 del switch.

Para profundizar

Las redes de área local virtuales (VLANs) segmentan un switch físico en múltiples dominios de difusión (broadcast) lógicos, lo que permite que los dispositivos en la misma VLAN se comuniquen directamente. Cada VLAN debe crearse explícitamente y estar activa en la base de datos de VLANs del switch para que los puertos asignados a dicha VLAN reenvíen el tráfico correctamente. Cuando un puerto se configura como un access port, etiqueta internamente todo el tráfico entrante con el ID de la VLAN asignada y lo reenvía únicamente a los puertos dentro de la misma VLAN. Si una VLAN asignada a un access port no existe o está inactiva, el switch no puede reenviar tráfico para esa VLAN. El puerto puede mostrarse como operacionalmente activo porque el enlace físico está activo, pero la inactividad de la VLAN impide cualquier reenvío en Capa 2 para dicha VLAN. Esto provoca que los dispositivos conectados a ese puerto pierdan la conectividad con otros miembros de la VLAN y con el default gateway, el cual normalmente se configura en una interfaz de Capa 3 o switch virtual interface (SVI) para dicha VLAN. La trampa del examen aquí consiste en asumir que el hecho de que un puerto esté activo significa que la VLAN está correctamente configurada y activa. En la realidad, un access port asignado a una VLAN inexistente no reenviará tráfico, lo que causa problemas de conectividad. En la práctica, los ingenieros de red deben verificar la creación y el estado de las VLANs mediante comandos como 'show vlan brief' para asegurarse de que la VLAN esté activa y asignada correctamente al puerto, evitando así este error común de configuración.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.