Para se aprofundar
O port-security é um recurso fundamental em switches Cisco que melhora a segurança da rede ao restringir a entrada em uma interface com base em endereços MAC. Ele permite que os administradores especificem quais endereços MAC são permitidos em uma porta, limitando o acesso apenas a dispositivos autorizados. Quando um endereço MAC não autorizado tenta enviar tráfego, o switch reage com base no modo de violação configurado, que pode ser protect, restrict ou shutdown.
No modo restrict, o switch descarta quadros de endereços MAC não autorizados e incrementa um contador de violações, mas, crucialmente, mantém a porta operacional. Esse comportamento contrasta com o modo shutdown, onde a porta é colocada imediatamente em um estado de err-disabled, desativando efetivamente a interface até que seja reativada manualmente. O modo restrict, portanto, fornece um equilíbrio entre segurança e disponibilidade ao bloquear tráfego não autorizado sem interromper a comunicação legítima na porta.
Uma armadilha comum de exame é confundir o modo restrict com o modo shutdown. Os candidatos podem assumir incorretamente que o modo restrict desativa a porta após violações, mas ele apenas descarta quadros não autorizados e registra violações. Essa distinção é importante em cenários práticos de rede onde a manutenção do tempo de atividade é crítica, e os administradores desejam monitorar violações sem causar interrupções na rede. Compreender esse comportamento ajuda a projetar ambientes de rede seguros e resilientes.
Sobre estas questões de prática
Esta é uma das questões de prática originais de 200-301 da Courseiva, escrita para o aprendizado e nunca copiada de provas reais nem de dumps.
Traduzida do original em inglês com IA e conferida quanto ao sentido. Códigos de exame, comandos e nomes de produtos são mantidos como aparecem na prova.