MoyenneChoix unique

Question d'entraînement 200-301

Quel mode de violation de port-security supprime les trames provenant d'adresses MAC non autorisées tout en maintenant l'interface active et sans envoyer de trap SNMP ni de message syslog ?

Choisissez la meilleure réponse.

Bonne réponse

  • Aprotect

Explication

Protect supprime silencieusement les trames provenant de sources non autorisées tout en maintenant l'interface active. Restrict supprime également les trames, mais incrémente le compteur de violations et peut générer des notifications.

Pourquoi chaque option est juste ou fausse

A

Juste

protect

Protect est le mode de violation de port-security le plus discret sur un switchport : lorsque la table d'adresses MAC du port est pleine, il supprime silencieusement les trames provenant de nouvelles adresses MAC inconnues tout en continuant à acheminer le trafic pour les adresses déjà apprises. Aucun trap SNMP ni message syslog n'est généré, et le port reste actif et opérationnel, rendant la violation pratiquement invisible pour la supervision réseau. C'est la réponse correcte car la question demande quel mode supprime les trames sans action ni notification supplémentaire.

B

Fausse

restrict

Restrict, tout comme protect, supprime les trames provenant d'adresses MAC inconnues une fois que la limite maximale d'adresses MAC sécurisées du port est dépassée, mais il incrémente également un compteur de violations et envoie un trap SNMP ainsi qu'un message syslog pour alerter l'administrateur réseau. Le port lui-même reste actif et continue à acheminer le trafic pour les MAC déjà apprises, mais la surcharge liée aux notifications en fait une application plus bruyante que protect. La question demandant spécifiquement le mode qui se contente de supprimer les trames — sans le comportement de trap/rapport — restrict n'est pas le bon choix.

C

Fausse

shutdown

Shutdown est le mode de violation de port-security le plus strict sur un switchport : lors d'une violation, le port bascule dans l'état err-disabled, coupant effectivement tout trafic sur cette interface jusqu'à ce qu'elle soit réactivée manuellement ou récupérée automatiquement via errdisable recovery. Ce mode ne se contente pas de supprimer les trames ; il désactive l'ensemble du port, ce qui représente une réponse beaucoup plus perturbatrice que de simple rejets de trames fautives. Comme la question demande un mode qui supprime les trames (impliquant que le port reste fonctionnel), shutdown est incorrect.

D

Fausse

shutdown vlan

Shutdown vlan n'est pas un mode de violation de port-security standard pour un switchport Cisco ; les modes réels sont protect, restrict et shutdown. Dans l'ancien comportement 'shutdown vlan', le port était désactivé administrativement uniquement pour le VLAN spécifique où la violation s'était produite, mais ce n'est pas un mode de violation configurable dans les IOS modernes. Cette option ne faisant pas partie des trois modes canoniques, elle est incorrecte dans le contexte de la question.

Pour aller plus loin

Port-security est une fonctionnalité de sécurité de couche 2 sur les switchs Cisco qui restreint le trafic entrant sur une interface en limitant et en identifiant les adresses MAC des stations autorisées à accéder au port. Lorsqu'une trame avec une adresse MAC non autorisée est reçue, le switch déclenche un événement de violation. Le mode de violation configuré sur le port détermine la réponse du switch à cet événement, allant de la suppression silencieuse des trames à la désactivation complète du port. Le mode de violation protect est la méthode d'application la moins intrusive. Il supprime les trames provenant d'adresses MAC non autorisées sans générer de messages de journalisation ni de traps SNMP, et surtout, il maintient l'interface dans un état up. Ce mode est utile lorsque les administrateurs souhaitent appliquer la sécurité discrètement sans alerter les systèmes de gestion de réseau ni perturber le trafic légitime. En revanche, le mode restrict supprime également les trames non autorisées mais incrémente les compteurs de violations et envoie des notifications, tandis que le mode shutdown désactive le port en le plaçant dans un état err-disabled, nécessitant une intervention manuelle pour rétablir la connectivité. Un piège fréquent aux examens consiste à confondre le mode protect avec le mode restrict car tous deux suppriment les trames non autorisées. Cependant, protect est silencieux et non perturbateur, tandis que restrict fournit des alertes et des compteurs. Ne pas saisir cette distinction peut mener à de mauvaises réponses. En pratique, le mode protect est idéal dans les environnements où le maintien de la disponibilité des ports est critique et où les administrateurs préfèrent surveiller les violations manuellement plutôt que de recevoir des alertes automatisées. Ce comportement correspond à la conception de Cisco visant à offrir une application de sécurité flexible adaptée aux politiques réseau.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.