Respuesta correcta
Explicación
En un switch Cisco predeterminado, los puertos de acceso pertenecen a VLAN 1 hasta que se cambie. La mejor práctica suele ser trasladar los puertos de usuario fuera de VLAN 1, pero el valor predeterminado sigue siendo VLAN 1.
Para profundizar
Una VLAN (Virtual Local Area Network) segmenta lógicamente una red física en múltiples dominios de difusión (broadcast), lo que mejora la gestión del tráfico y la seguridad. Los switches Cisco asignan todos los puertos de acceso a VLAN 1 de forma predeterminada, lo que significa que cualquier dispositivo conectado a un puerto de switch nuevo se comunica inicialmente dentro de VLAN 1. Esta VLAN predeterminada es la VLAN nativa para los puertos troncales y la VLAN de gestión predeterminada, lo que simplifica la configuración inicial del switch, pero puede representar riesgos de seguridad si no se modifica.
La decisión de asignar VLAN 1 de manera predeterminada proviene del diseño heredado de Cisco, donde VLAN 1 sirve como la VLAN predeterminada para todos los puertos de switch hasta que los administradores reasignan explícitamente los puertos a otras VLANs. Este comportamiento garantiza que todos los puertos estén activos y sean capaces de reenviar tráfico inmediatamente después de la implementación. Sin embargo, las mejores prácticas recomiendan mover los puertos de usuario a otras VLANs para aislar el tráfico y reducir las superficies de ataque potenciales. VLAN 99 y otros IDs de VLAN se utilizan a menudo para la gestión o como VLANs nativas en diseños seguros, pero no son asignaciones predeterminadas.
Una trampa común en el examen es asumir que los puertos de switch comienzan sin asignar o que VLAN 99 es la VLAN de gestión predeterminada. En realidad, los puertos pertenecen a VLAN 1 de manera predeterminada, lo que puede generar vulnerabilidades de seguridad si no se modifica. Comprender este comportamiento predeterminado ayuda a los ingenieros de red a evitar errores de configuración y a diseñar arquitecturas de VLAN más seguras. En la práctica, los administradores deben verificar las asignaciones de VLAN y reasignar los puertos según sea necesario para aplicar la segmentación y controlar los dominios de difusión (broadcast) de manera efectiva.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.