MediaOpción múltiple

Pregunta de práctica de 200-301

¿Qué modo de violación de port-security descarta las tramas de direcciones MAC no autorizadas pero mantiene la interfaz activa y no envía una trampa SNMP ni un mensaje de syslog?

Elige la mejor respuesta.

Respuesta correcta

  • Aprotect

Explicación

Protect descarta silenciosamente las tramas de fuentes no autorizadas mientras deja la interfaz activa. Restrict también descarta tramas, pero incrementa el contador de violaciones y puede generar notificaciones.

Por qué cada opción es correcta o incorrecta

A

Correcta

protect

Protect es el modo de violación de port-security más silencioso en el switchport: cuando la tabla de direcciones MAC del puerto está llena, descarta silenciosamente las tramas de direcciones MAC nuevas y desconocidas mientras continúa retransmitiendo tráfico para las direcciones ya aprendidas. No se genera ninguna trampa SNMP ni mensaje de syslog, y el puerto permanece activo y operativo, lo que hace que la violación sea prácticamente invisible para el monitoreo de red. Esta es la respuesta correcta porque la pregunta pide qué modo descarta tramas sin ninguna acción ni notificación adicional.

B

Incorrecta

restrict

Restrict, al igual que protect, descarta tramas de direcciones MAC desconocidas una vez que se supera el límite máximo de direcciones MAC seguras del puerto, pero también incrementa un contador de violaciones y envía una trampa SNMP y un mensaje de syslog para alertar al administrador de red. El puerto en sí permanece activo y continúa retransmitiendo tráfico para las MAC ya aprendidas, aunque la sobrecarga de notificaciones lo convierte en una aplicación más ruidosa que protect. Debido a que la pregunta solicita específicamente el modo que solo descarta tramas (sin el comportamiento de trampa/reporte), restrict no es la opción correcta.

C

Incorrecta

shutdown

Shutdown es el modo de violación de port-security más estricto del switchport: tras una violación, el puerto pasa al estado err-disabled, apagando efectivamente todo el tráfico en esa interfaz hasta que se vuelva a habilitar manualmente o se recupere automáticamente mediante errdisable recovery. Este modo no se limita a descartar tramas; deshabilita todo el puerto, lo que es una respuesta mucho más disruptiva que simplemente descartar las tramas ofensivas. Dado que la pregunta pide un modo que descarte tramas (lo que implica que el puerto sigue funcional), shutdown es incorrecto.

D

Incorrecta

shutdown vlan

Shutdown vlan no es un modo de violación de port-security estándar en un switchport de Cisco; los modos reales son protect, restrict y shutdown. En el comportamiento heredado de 'shutdown vlan', el puerto se deshabilitaría administrativamente solo para la VLAN específica donde ocurrió la violación, pero este no es un modo de violación configurable en IOS modernos. Dado que esta opción no es uno de los tres modos canónicos, es incorrecta para el contexto de la pregunta.

Para profundizar

Port-security es una característica de seguridad de capa 2 en switches Cisco que restringe la entrada a una interfaz al limitar e identificar las direcciones MAC de las estaciones permitidas para acceder al puerto. Cuando se recibe una trama con una dirección MAC no autorizada, el switch activa un evento de violación. El modo de violación configurado en el puerto determina la respuesta del switch ante este evento, que puede ir desde descartar tramas silenciosamente hasta deshabilitar el puerto por completo. El modo de violación protect es el método de aplicación menos intrusivo. Descarta las tramas de direcciones MAC no autorizadas sin generar ningún mensaje de registro ni trampas SNMP y, lo que es crucial, mantiene la interfaz en un estado activo (up). Este modo es útil cuando los administradores desean aplicar seguridad de forma silenciosa sin alertar a los sistemas de gestión de red ni interrumpir el tráfico legítimo. En contraste, el modo restrict también descarta tramas no autorizadas, pero incrementa los contadores de violaciones y envía notificaciones, mientras que el modo shutdown deshabilita el puerto colocándolo en un estado err-disabled, lo que requiere intervención manual para restaurar la conectividad. Una trampa común de examen es confundir el modo protect con el modo restrict porque ambos descartan tramas no autorizadas. Sin embargo, protect es silencioso y no disruptivo, mientras que restrict proporciona alertas y contadores. Malinterpretar esta distinción puede llevar a respuestas incorrectas. En la práctica, el modo protect es ideal en entornos donde mantener la disponibilidad del puerto es fundamental y los administradores prefieren monitorear las violaciones manualmente en lugar de recibir alertas automáticas. Este comportamiento se alinea con el diseño de Cisco para ofrecer una aplicación de seguridad flexible adaptada a las políticas de red.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.