MédiaVárias respostas

Questão de prática de 200-301

Uma porta de switch está configurada com o modo de violação de port-security como restrict. Quais duas afirmações são verdadeiras quando um endereço MAC não autorizado aparece?

Escolha todas as respostas corretas.

Respostas corretas

  • AQuadros do MAC não autorizado são descartados
  • BA porta permanece up

Explicação

O modo restrict descarta quadros de endereços MAC violadores e pode incrementar o contador de violações enquanto mantém a porta ativa. O modo shutdown colocaria a porta em estado de err-disabled.

Por que cada alternativa está certa ou errada

A

Correta

Quadros do MAC não autorizado são descartados

No modo restrict, o switch filtra quadros originados do endereço MAC violador, enquanto ainda permite o tráfego de outros MACs autorizados. A porta permanece operacional e continua a encaminhar quadros legítimos, mas o endereço de origem infrator é efetivamente colocado em blacklist no nível da porta. Isso é distinto do modo protect, que descarta silenciosamente, e do modo shutdown, que desativa a porta.

B

Correta

A porta permanece up

Ao contrário do modo shutdown, o restrict não coloca a interface em um estado de err-disabled após uma violação de segurança. A porta permanece administrativamente up e continua a passar tráfego de endereços MAC não violadores, permitindo que as operações de rede continuem enquanto a violação é registrada e contabilizada. Esta é uma diferença operacional fundamental, pois evita procedimentos de recuperação manuais ou automáticos.

C

Incorreta

A interface entra imediatamente no estado de err-disabled

A desativação imediata por erro é característica do modo de violação shutdown, onde o switch desativa a porta e requer reativação manual ou uma recuperação de errdisable configurada. No modo restrict, a porta não faz a transição para err-disabled; em vez disso, os quadros violadores são descartados e entradas de contador/log são geradas. Portanto, esta opção descreve incorretamente o modo restrict.

D

Incorreta

O switch converte a porta em um trunk automaticamente

O port-security é um recurso de segurança de acesso de Camada 2 que rege quais endereços MAC de origem têm permissão para enviar quadros, e ele não possui mecanismo para alterar automaticamente o modo switchport da interface para trunk. A conversão de trunk é controlada pelo Dynamic Trunking Protocol (DTP) ou configuração explícita, sem relação com violações de port-security. Portanto, o modo de violação não tem impacto no estado de trunking.

E

Incorreta

O modo de violação muda sozinho para shutdown após três tentativas

O modo de violação de port-security é um parâmetro de configuração estático; ele não escala ou muda dinamicamente com base no número de violações. No modo restrict, violações repetidas continuam a resultar em quadros descartados e contadores incrementados, mas o modo em si permanece restrict, a menos que um administrador o reconfigure manualmente. O modo shutdown só estaria ativo se configurado inicialmente, e não há escalonamento interno de três tentativas.

Para se aprofundar

O port-security é um recurso fundamental em switches Cisco que melhora a segurança da rede ao restringir a entrada em uma interface com base em endereços MAC. Ele permite que os administradores especificem quais endereços MAC são permitidos em uma porta, limitando o acesso apenas a dispositivos autorizados. Quando um endereço MAC não autorizado tenta enviar tráfego, o switch reage com base no modo de violação configurado, que pode ser protect, restrict ou shutdown. No modo restrict, o switch descarta quadros de endereços MAC não autorizados e incrementa um contador de violações, mas, crucialmente, mantém a porta operacional. Esse comportamento contrasta com o modo shutdown, onde a porta é colocada imediatamente em um estado de err-disabled, desativando efetivamente a interface até que seja reativada manualmente. O modo restrict, portanto, fornece um equilíbrio entre segurança e disponibilidade ao bloquear tráfego não autorizado sem interromper a comunicação legítima na porta. Uma armadilha comum de exame é confundir o modo restrict com o modo shutdown. Os candidatos podem assumir incorretamente que o modo restrict desativa a porta após violações, mas ele apenas descarta quadros não autorizados e registra violações. Essa distinção é importante em cenários práticos de rede onde a manutenção do tempo de atividade é crítica, e os administradores desejam monitorar violações sem causar interrupções na rede. Compreender esse comportamento ajuda a projetar ambientes de rede seguros e resilientes.

Sobre estas questões de prática

Esta é uma das questões de prática originais de 200-301 da Courseiva, escrita para o aprendizado e nunca copiada de provas reais nem de dumps.

Traduzida do original em inglês com IA e conferida quanto ao sentido. Códigos de exame, comandos e nomes de produtos são mantidos como aparecem na prova.