Resposta correta
Explicação
O recurso correto é o port security. Em termos práticos, o port security permite que o administrador controle quantos endereços MAC podem ser aprendidos em uma switchport e o que acontece se esse limite for excedido. Isso a torna uma opção ideal para uma access port voltada para o usuário, onde um único endpoint é esperado e dispositivos extras não gerenciados não são permitidos.
Essa é uma técnica comum de endurecimento (hardening) da camada de acesso. A atribuição de VLAN controla a qual local o tráfego pertence, mas não limita quem ou o que pode aparecer na porta. O port security adiciona essa segunda camada de controle.
Para se aprofundar
O port security é um recurso de switches Cisco Catalyst que restringe o número de endereços MAC aprendidos em uma única switchport. Ele é usado principalmente em access ports conectadas a dispositivos finais como estações de trabalho, impressoras ou telefones IP para aprimorar a segurança, impedindo a conexão de dispositivos não autorizados. Quando ativado, o port security pode limitar o número máximo de endereços MAC aprendidos dinamicamente ou permitir a configuração de endereços MAC estáticos. Se o limite for excedido, o switch pode tomar ações predefinidas, como desativar (shutdown) a porta, descartar pacotes de endereços MAC desconhecidos ou gerar alertas.
A decisão de usar o port security envolve a configuração do número máximo permitido de endereços MAC em uma porta, tipicamente definido como um para estações de trabalho de usuários para evitar que vários dispositivos compartilhem a mesma porta. Esse recurso complementa a atribuição de VLAN controlando não apenas a segregação de tráfego, mas também o acesso de dispositivos na Camada 2. O port security impõe uma política rígida que ajuda a mitigar riscos como ataques de MAC flooding ou conexões de dispositivos não autorizados, os quais as VLANs sozinhas não conseguem prevenir. O switch monitora os endereços MAC aprendidos na porta e aplica os limites configurados de acordo.
Uma armadilha comum em exames é confundir o port security com outros recursos de Camada 2 ou de roteamento, como EtherChannel, native VLAN ou OSPF passive-interface. O EtherChannel agrega links e não limita endereços MAC. A native VLAN está relacionada a trunk ports e não restringe o aprendizado de MAC. O OSPF passive-interface é uma configuração de protocolo de roteamento sem relação com a segurança de switchports. Compreender que o port security controla especificamente o aprendizado de endereços MAC em access ports é fundamental para responder corretamente a perguntas sobre como limitar endereços MAC em uma switchport.
Sobre estas questões de prática
Esta é uma das questões de prática originais de 200-301 da Courseiva, escrita para o aprendizado e nunca copiada de provas reais nem de dumps.
Traduzida do original em inglês com IA e conferida quanto ao sentido. Códigos de exame, comandos e nomes de produtos são mantidos como aparecem na prova.