Resposta correta
- BFrames do MAC desconhecido são descartados e a violação é contabilizada
Explicação
No restrict mode, o switch descarta frames de source MAC addresses desconhecidos e incrementa o contador de violação, mas a porta permanece ativa. Isso é menos disruptivo do que o shutdown mode.
Para se aprofundar
A port security é um recurso de segurança de Camada 2 em switches Cisco que restringe a entrada em uma interface, limitando e identificando os MAC addresses das estações autorizadas a acessar a porta. Esse recurso é essencial para evitar que dispositivos não autorizados se conectem à rede por meio de pontos de acesso físicos. Quando habilitada, o switch aprende MAC addresses até um máximo configurado e aplica políticas quando ocorrem violações, como quando um MAC address desconhecido tenta enviar frames através da porta.
O comportamento da port security em caso de violação depende do violation mode configurado. No restrict mode, o switch descarta frames de qualquer MAC address que exceda o máximo permitido e incrementa um contador de violação, mas a porta permanece ativa e encaminhando tráfego. Esse modo permite que os administradores de rede monitorem violações sem interromper a conectividade da rede. Em contraste, o shutdown mode desativa imediatamente a porta, colocando-a em um estado err-disabled, exigindo recuperação manual. O protect mode descarta silenciosamente os frames violadores sem incrementar contadores ou desativar a porta.
Uma armadilha comum em exames é confundir o restrict mode com o shutdown mode. O restrict mode não desativa a porta, apenas descarta frames não autorizados e conta as violações, o que é menos disruptivo em ambientes onde o uptime é crítico. Além disso, quando vários dispositivos se conectam por meio de um hub a uma única porta, o MAC address de cada dispositivo conta para o limite máximo da port security, podendo causar violações se o limite for excedido. Compreender esses comportamentos ajuda no projeto de políticas de acesso à rede seguras e resilientes alinhadas aos fundamentos de segurança do Cisco CCNA.
Sobre estas questões de prática
Esta é uma das questões de prática originais de 200-301 da Courseiva, escrita para o aprendizado e nunca copiada de provas reais nem de dumps.
Traduzida do original em inglês com IA e conferida quanto ao sentido. Códigos de exame, comandos e nomes de produtos são mantidos como aparecem na prova.