Respuesta correcta
- BLas tramas de la MAC desconocida se descartan y se cuenta la violación
Explicación
En el modo restrict, el switch descarta las tramas de direcciones MAC de origen desconocidas e incrementa el contador de violaciones, pero el puerto permanece activo. Esto es menos disruptivo que el modo shutdown.
Para profundizar
Port security es una característica de seguridad de Capa 2 en los switches de Cisco que restringe la entrada a una interfaz limitando e identificando las direcciones MAC de las estaciones a las que se les permite acceder al puerto. Esta característica es esencial para evitar que dispositivos no autorizados se conecten a la red a través de puntos de acceso físicos. Cuando está habilitado, el switch aprende las direcciones MAC hasta un máximo configurado y aplica políticas cuando ocurren violaciones, como cuando una dirección MAC desconocida intenta enviar tramas a través del puerto.
El comportamiento de port security ante una violación depende del modo de violación configurado. En el modo restrict, el switch descarta las tramas de cualquier dirección MAC que exceda el máximo permitido e incrementa un contador de violaciones, pero el puerto permanece activo y reenviando. Este modo permite a los administradores de red monitorear las violaciones sin interrumpir la conectividad de la red. En contraste, el modo shutdown deshabilita inmediatamente el puerto colocándolo en un estado err-disabled, lo que requiere una recuperación manual. El modo protect descarta silenciosamente las tramas infractoras sin incrementar los contadores ni deshabilitar el puerto.
Una trampa común en los exámenes es confundir el modo restrict con el modo shutdown. El modo restrict no deshabilita el puerto, sino que solo descarta las tramas no autorizadas y cuenta las violaciones, lo cual es menos disruptivo en entornos donde el tiempo de actividad es crítico. Además, cuando múltiples dispositivos se conectan a través de un hub a un solo puerto, la dirección MAC de cada dispositivo cuenta para el máximo de port security, lo que potencialmente puede causar violaciones si se supera el límite. Comprender estos comportamientos ayuda a diseñar políticas de acceso a la red seguras y resilientes alineadas con los fundamentos de seguridad de Cisco CCNA.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.