Pour aller plus loin
Port security est une fonctionnalité fondamentale des switches Cisco qui renforce la sécurité du réseau en restreignant le trafic entrant sur une interface en fonction des adresses MAC. Elle permet aux administrateurs de spécifier quelles adresses MAC sont autorisées sur un port, limitant ainsi l'accès aux seuls appareils autorisés. Lorsqu'une adresse MAC non autorisée tente d'envoyer du trafic, le switch réagit en fonction du mode de violation configuré, qui peut être protect, restrict ou shutdown.
En mode restrict, le switch supprime les trames provenant des adresses MAC non autorisées et incrémente un compteur de violations, mais surtout, il maintient le port opérationnel. Ce comportement contraste avec le mode shutdown, où le port est immédiatement placé dans un état err-disabled, désactivant de fait l'interface jusqu'à ce qu'elle soit réactivée manuellement. Le mode restrict offre ainsi un équilibre entre sécurité et disponibilité en bloquant le trafic non autorisé sans perturber les communications légitimes sur le port.
Un piège classique d'examen consiste à confondre le mode restrict avec le mode shutdown. Les candidats peuvent supposer à tort que le mode restrict désactive le port après des violations, alors qu'il se contente de supprimer les trames non autorisées et de consigner les violations. Cette distinction est importante dans les scénarios réseaux pratiques où le maintien de la disponibilité est critique, et où les administrateurs souhaitent surveiller les violations sans provoquer de pannes réseau. Comprendre ce comportement aide à concevoir des environnements réseaux à la fois sécurisés et résilients.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.