Bonne réponse
- AIl permet d'apprendre dynamiquement des adresses MAC sécurisées et de les utiliser pour port security.
Explication
L'apprentissage sticky MAC permet au switch d'apprendre des adresses MAC sécurisées de manière dynamique et de les traiter comme des entrées de port security sans que l'administrateur ait à les saisir manuellement. En clair, il combine une partie de la commodité de l'apprentissage automatique avec le contrôle de port security. Si la configuration est ensuite enregistrée, ces entrées apprises peuvent devenir persistantes.
Il s'agit d'un concept courant de port security pour le CCNA, car il montre comment l'apprentissage sticky fonctionne avec port security et non à sa place. La bonne réponse est celle qui se concentre sur l'apprentissage sécurisé dynamique et la commodité, et non sur la suppression de la limite maximale ou la transformation du port en trunk.
Pour aller plus loin
L'apprentissage sticky MAC est une fonctionnalité de port security Cisco qui permet à un switchport d'apprendre dynamiquement des adresses MAC, puis de convertir automatiquement ces adresses apprises en adresses MAC sécurisées. Cela signifie que le switch enregistre les adresses MAC qu'il voit sur le port et les traite comme si elles avaient été configurées manuellement comme adresses sécurisées. Cette approche combine la flexibilité de l'apprentissage dynamique avec les avantages de sécurité de port security en limitant les appareils autorisés à envoyer du trafic via le port.
Lorsque l'apprentissage sticky est activé avec une limite maximale d'adresses MAC sécurisées, telle que 2 dans ce cas, le switchport apprend dynamiquement jusqu'à ce nombre d'adresses MAC, puis applique port security en n'autorisant que ces adresses apprises. Si des adresses MAC supplémentaires apparaissent au-delà de la limite, le port peut prendre des mesures de sécurité telles que la mise en err-disabled ou la restriction du trafic. L'administrateur peut enregistrer la running configuration pour rendre ces adresses sticky persistantes lors des redémarrages.
Un piège d'examen courant consiste à confondre l'apprentissage sticky avec la désactivation des limites de port security ou la modification des modes de port. L'apprentissage sticky ne supprime pas la limite maximale d'adresses MAC sécurisées et ne convertit pas non plus le port en trunk. Au lieu de cela, il automatise simplement le processus d'apprentissage et de verrouillage des adresses MAC, offrant un équilibre entre la sécurité et la simplicité administrative. Comprendre cette distinction est crucial pour répondre correctement aux questions du CCNA sur port security.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.