Respuesta correcta
Explicación
Protect descarta silenciosamente las tramas de fuentes no autorizadas mientras deja la interfaz activa. Restrict también descarta tramas, pero incrementa el contador de violaciones y puede generar notificaciones.
Para profundizar
Port-security es una característica de seguridad de capa 2 en switches Cisco que restringe la entrada a una interfaz al limitar e identificar las direcciones MAC de las estaciones permitidas para acceder al puerto. Cuando se recibe una trama con una dirección MAC no autorizada, el switch activa un evento de violación. El modo de violación configurado en el puerto determina la respuesta del switch ante este evento, que puede ir desde descartar tramas silenciosamente hasta deshabilitar el puerto por completo.
El modo de violación protect es el método de aplicación menos intrusivo. Descarta las tramas de direcciones MAC no autorizadas sin generar ningún mensaje de registro ni trampas SNMP y, lo que es crucial, mantiene la interfaz en un estado activo (up). Este modo es útil cuando los administradores desean aplicar seguridad de forma silenciosa sin alertar a los sistemas de gestión de red ni interrumpir el tráfico legítimo. En contraste, el modo restrict también descarta tramas no autorizadas, pero incrementa los contadores de violaciones y envía notificaciones, mientras que el modo shutdown deshabilita el puerto colocándolo en un estado err-disabled, lo que requiere intervención manual para restaurar la conectividad.
Una trampa común de examen es confundir el modo protect con el modo restrict porque ambos descartan tramas no autorizadas. Sin embargo, protect es silencioso y no disruptivo, mientras que restrict proporciona alertas y contadores. Malinterpretar esta distinción puede llevar a respuestas incorrectas. En la práctica, el modo protect es ideal en entornos donde mantener la disponibilidad del puerto es fundamental y los administradores prefieren monitorear las violaciones manualmente en lugar de recibir alertas automáticas. Este comportamiento se alinea con el diseño de Cisco para ofrecer una aplicación de seguridad flexible adaptada a las políticas de red.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.