Bonne réponse
Explication
Protect supprime silencieusement les trames provenant de sources non autorisées tout en maintenant l'interface active. Restrict supprime également les trames, mais incrémente le compteur de violations et peut générer des notifications.
Pour aller plus loin
Port-security est une fonctionnalité de sécurité de couche 2 sur les switchs Cisco qui restreint le trafic entrant sur une interface en limitant et en identifiant les adresses MAC des stations autorisées à accéder au port. Lorsqu'une trame avec une adresse MAC non autorisée est reçue, le switch déclenche un événement de violation. Le mode de violation configuré sur le port détermine la réponse du switch à cet événement, allant de la suppression silencieuse des trames à la désactivation complète du port.
Le mode de violation protect est la méthode d'application la moins intrusive. Il supprime les trames provenant d'adresses MAC non autorisées sans générer de messages de journalisation ni de traps SNMP, et surtout, il maintient l'interface dans un état up. Ce mode est utile lorsque les administrateurs souhaitent appliquer la sécurité discrètement sans alerter les systèmes de gestion de réseau ni perturber le trafic légitime. En revanche, le mode restrict supprime également les trames non autorisées mais incrémente les compteurs de violations et envoie des notifications, tandis que le mode shutdown désactive le port en le plaçant dans un état err-disabled, nécessitant une intervention manuelle pour rétablir la connectivité.
Un piège fréquent aux examens consiste à confondre le mode protect avec le mode restrict car tous deux suppriment les trames non autorisées. Cependant, protect est silencieux et non perturbateur, tandis que restrict fournit des alertes et des compteurs. Ne pas saisir cette distinction peut mener à de mauvaises réponses. En pratique, le mode protect est idéal dans les environnements où le maintien de la disponibilité des ports est critique et où les administrateurs préfèrent surveiller les violations manuellement plutôt que de recevoir des alertes automatisées. Ce comportement correspond à la conception de Cisco visant à offrir une application de sécurité flexible adaptée aux politiques réseau.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.