FácilOpción múltiple

Pregunta de práctica de 200-301

¿Qué VLAN se utiliza de manera predeterminada para la mayoría de los puertos de switch en un switch Cisco nuevo?

Elige la mejor respuesta.

Respuesta correcta

  • AVLAN 1

Explicación

En un switch Cisco predeterminado, los puertos de acceso pertenecen a VLAN 1 hasta que se cambie. La mejor práctica suele ser trasladar los puertos de usuario fuera de VLAN 1, pero el valor predeterminado sigue siendo VLAN 1.

Por qué cada opción es correcta o incorrecta

A

Correcta

VLAN 1

En un switch Cisco nuevo, cada puerto se coloca automáticamente en VLAN 1, que es la VLAN predeterminada de fábrica y no se puede eliminar ni renombrar. Esta asignación predeterminada se aplica tanto a los puertos de acceso como a los troncales, y VLAN 1 también sirve como la VLAN nativa predeterminada. Por lo tanto, VLAN 1 es la respuesta correcta para la VLAN predeterminada de los puertos de switch.

B

Incorrecta

VLAN 99

VLAN 99 es una opción administrativa común para VLANs de gestión o nativas, pero no es la predeterminada en ningún switch Cisco. Para usar VLAN 99, un administrador debe crearla manualmente y luego asignarla a los puertos o utilizarla en un troncal. Dado que un switch nuevo no tiene configurada ninguna VLAN personalizada de este tipo, su membresía de puertos predeterminada sigue siendo VLAN 1.

C

Incorrecta

VLAN 1002

VLAN 1002 es una de las VLANs heredadas reservadas utilizadas para tipos de medios FDDI y Token Ring, no para puertos de switch Ethernet estándar. Estas VLANs reservadas existen en la base de datos de VLAN del switch, pero no se pueden asignar a puertos de acceso o troncales normales. En consecuencia, el puerto de un switch nuevo nunca tendría por defecto la VLAN 1002.

D

Incorrecta

Ninguna VLAN hasta que el puerto se asigne manualmente

Los puertos de switch Cisco no permanecen en un estado sin asignar; cada puerto se coloca inmediatamente en VLAN 1 cuando el switch se inicializa. Incluso si el puerto está administrativamente apagado o el switch carece de una configuración guardada, la pertenencia a VLAN 1 es inherente. Por lo tanto, un puerto nunca está sin una VLAN hasta que se configura manualmente.

Para profundizar

Una VLAN (Virtual Local Area Network) segmenta lógicamente una red física en múltiples dominios de difusión (broadcast), lo que mejora la gestión del tráfico y la seguridad. Los switches Cisco asignan todos los puertos de acceso a VLAN 1 de forma predeterminada, lo que significa que cualquier dispositivo conectado a un puerto de switch nuevo se comunica inicialmente dentro de VLAN 1. Esta VLAN predeterminada es la VLAN nativa para los puertos troncales y la VLAN de gestión predeterminada, lo que simplifica la configuración inicial del switch, pero puede representar riesgos de seguridad si no se modifica. La decisión de asignar VLAN 1 de manera predeterminada proviene del diseño heredado de Cisco, donde VLAN 1 sirve como la VLAN predeterminada para todos los puertos de switch hasta que los administradores reasignan explícitamente los puertos a otras VLANs. Este comportamiento garantiza que todos los puertos estén activos y sean capaces de reenviar tráfico inmediatamente después de la implementación. Sin embargo, las mejores prácticas recomiendan mover los puertos de usuario a otras VLANs para aislar el tráfico y reducir las superficies de ataque potenciales. VLAN 99 y otros IDs de VLAN se utilizan a menudo para la gestión o como VLANs nativas en diseños seguros, pero no son asignaciones predeterminadas. Una trampa común en el examen es asumir que los puertos de switch comienzan sin asignar o que VLAN 99 es la VLAN de gestión predeterminada. En realidad, los puertos pertenecen a VLAN 1 de manera predeterminada, lo que puede generar vulnerabilidades de seguridad si no se modifica. Comprender este comportamiento predeterminado ayuda a los ingenieros de red a evitar errores de configuración y a diseñar arquitecturas de VLAN más seguras. En la práctica, los administradores deben verificar las asignaciones de VLAN y reasignar los puertos según sea necesario para aplicar la segmentación y controlar los dominios de difusión (broadcast) de manera efectiva.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.