DifficileChoix unique

Question d'entraînement 200-301

Un switchport est configuré avec l'apprentissage sticky MAC et une valeur maximale de MAC sécurisées de 2. Quel est le principal avantage de l'apprentissage sticky dans cette situation ?

Choisissez la meilleure réponse.

Bonne réponse

  • AIl permet d'apprendre dynamiquement des adresses MAC sécurisées et de les utiliser pour port security.

Explication

L'apprentissage sticky MAC permet au switch d'apprendre des adresses MAC sécurisées de manière dynamique et de les traiter comme des entrées de port security sans que l'administrateur ait à les saisir manuellement. En clair, il combine une partie de la commodité de l'apprentissage automatique avec le contrôle de port security. Si la configuration est ensuite enregistrée, ces entrées apprises peuvent devenir persistantes. Il s'agit d'un concept courant de port security pour le CCNA, car il montre comment l'apprentissage sticky fonctionne avec port security et non à sa place. La bonne réponse est celle qui se concentre sur l'apprentissage sécurisé dynamique et la commodité, et non sur la suppression de la limite maximale ou la transformation du port en trunk.

Pourquoi chaque option est juste ou fausse

A

Juste

Il permet d'apprendre dynamiquement des adresses MAC sécurisées et de les utiliser pour port security.

L'apprentissage sticky MAC permet au switch d'enregistrer dynamiquement les adresses MAC vues sur le port et de les enregistrer en tant qu'adresses MAC sécurisées dans la running configuration, de sorte que port security les applique exactement comme des adresses configurées statiquement. Si la running configuration est enregistrée, ces entrées sticky persistent après les redémarrages, maintenant le port verrouillé sur les hôtes appris.

B

Fausse

Il supprime automatiquement la limite maximale de MAC sécurisées.

L'apprentissage sticky modifie simplement la manière dont les adresses sécurisées sont renseignées ; il ne modifie pas la limite maximale de port security, qui reste explicitement configurée avec la commande 'switchport port-security maximum'. Lorsque le nombre d'adresses apprises en mode sticky atteint ce maximum, les nouvelles trames provenant d'autres MAC sont refusées et la politique de violation (shutdown/restrict/protect) est déclenchée, de sorte que la limite applique toujours le décompte des adresses.

C

Fausse

Il convertit le port en trunk après l'apprentissage de deux adresses MAC.

L'apprentissage sticky MAC affecte uniquement la manière dont les adresses MAC sont enregistrées pour port security ; il n'a aucun impact sur le mode de Layer 2 du port. L'apprentissage de deux adresses MAC ne convertit pas le port en trunk, car le trunking est contrôlé indépendamment par les commandes switchport mode ou DTP, et port security fonctionne sur le port qu'il soit en mode access ou trunk.

D

Fausse

Il désactive port security après le premier redémarrage.

L'apprentissage sticky ne désactive pas automatiquement port security lors d'un redémarrage. Si les adresses sécurisées sticky sont enregistrées dans la startup-config, elles sont restaurées et restent sécurisées après un rechargement ; si elles ne sont pas enregistrées, elles sont perdues, mais port security reste activé et le switch apprendra dynamiquement de nouvelles adresses sticky. La fonctionnalité est conçue pour préserver la sécurité, et non pour la désactiver.

Pour aller plus loin

L'apprentissage sticky MAC est une fonctionnalité de port security Cisco qui permet à un switchport d'apprendre dynamiquement des adresses MAC, puis de convertir automatiquement ces adresses apprises en adresses MAC sécurisées. Cela signifie que le switch enregistre les adresses MAC qu'il voit sur le port et les traite comme si elles avaient été configurées manuellement comme adresses sécurisées. Cette approche combine la flexibilité de l'apprentissage dynamique avec les avantages de sécurité de port security en limitant les appareils autorisés à envoyer du trafic via le port. Lorsque l'apprentissage sticky est activé avec une limite maximale d'adresses MAC sécurisées, telle que 2 dans ce cas, le switchport apprend dynamiquement jusqu'à ce nombre d'adresses MAC, puis applique port security en n'autorisant que ces adresses apprises. Si des adresses MAC supplémentaires apparaissent au-delà de la limite, le port peut prendre des mesures de sécurité telles que la mise en err-disabled ou la restriction du trafic. L'administrateur peut enregistrer la running configuration pour rendre ces adresses sticky persistantes lors des redémarrages. Un piège d'examen courant consiste à confondre l'apprentissage sticky avec la désactivation des limites de port security ou la modification des modes de port. L'apprentissage sticky ne supprime pas la limite maximale d'adresses MAC sécurisées et ne convertit pas non plus le port en trunk. Au lieu de cela, il automatise simplement le processus d'apprentissage et de verrouillage des adresses MAC, offrant un équilibre entre la sécurité et la simplicité administrative. Comprendre cette distinction est crucial pour répondre correctement aux questions du CCNA sur port security.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.