Bonne réponse
Explication
La fonctionnalité correcte est le port security. En pratique, le port security permet à l'administrateur de contrôler combien d'adresses MAC peuvent être apprises sur un switchport et ce qui se passe si cette limite est dépassée. Cela en fait un choix tout à fait naturel pour un port d'accès destiné aux utilisateurs, où un seul équipement est attendu et où des périphériques supplémentaires non gérés ne le sont pas.
Il s'agit d'une technique de durcissement courante de la couche d'accès. L'attribution de VLAN contrôle l'appartenance du trafic, mais elle ne limite pas qui ou quoi peut se connecter sur le port. Le port security ajoute ce deuxième niveau de contrôle.
Pour aller plus loin
Le port security est une fonctionnalité des switchs Cisco Catalyst qui restreint le nombre d'adresses MAC apprises sur un unique switchport. Il est principalement utilisé sur les ports d'accès connectés à des périphériques finaux tels que des postes de travail, des imprimantes ou des IP phones afin d'améliorer la sécurité en empêchant la connexion de périphériques non autorisés. Lorsqu'il est activé, le port security peut limiter le nombre maximal d'adresses MAC apprises dynamiquement ou permettre la configuration d'adresses MAC statiques. Si la limite est dépassée, le switch peut effectuer des actions prédéfinies telles que désactiver le port (shutdown), rejeter les paquets provenant d'adresses MAC inconnues ou générer des alertes.
La décision d'utiliser le port security implique de configurer le nombre maximal d'adresses MAC autorisées sur un port, généralement défini sur un pour les postes de travail utilisateurs afin d'empêcher plusieurs périphériques de partager le même port. Cette fonctionnalité complète l'attribution de VLAN en contrôlant non seulement la segmentation du trafic, mais aussi l'accès des périphériques au niveau de la couche 2. Le port security applique une politique stricte qui aide à atténuer les risques tels que les attaques de flooding MAC ou les connexions de périphériques non autorisés, ce que les VLANs seuls ne peuvent pas empêcher. Le switch surveille les adresses MAC apprises sur le port et applique les limites configurées en conséquence.
Un piège d'examen courant consiste à confondre le port security avec d'autres fonctionnalités de couche 2 ou de routage telles que l'EtherChannel, le native VLAN ou l'OSPF passive-interface. L'EtherChannel agrège des liens et ne limite pas les adresses MAC. Le native VLAN concerne les ports de trunk et ne restreint pas l'apprentissage des adresses MAC. L'OSPF passive-interface est un paramètre de protocole de routage sans rapport avec la sécurité des switchports. Comprendre que le port security contrôle spécifiquement l'apprentissage des adresses MAC sur les ports d'accès est essentiel pour répondre correctement aux questions concernant la limitation des adresses MAC sur un switchport.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.