Hola Fernando =)
La teoría a estas preguntas la puedes encontrar en las clases de Port Security (módulo 2).
Lo malo de esta sección de preguntas, es que las respuestas pueden generar confusión debido a que los mecanismos de funcionamiento de los métodos de Port Security de «Restrict y Shutdown» pueden variar de acuerdo a la plataforma que se analiza. Sin embargo puedes llegar a la respuesta correcta con el método de descarte de respuestas que son incorrectas.
La 452 te pregunta cuales de las afirmaciones son correctas en base al comando ejecutado.
– La Respuesta A no puede ser ya que te dicen que se han aprendido 5 direcciones MAC de manera dinámica, sin embargo en el comando te indican que el máximo número de MACs que puedes tener en el puerto es 5, y de esas 5 solo 1 MAC existe actualmente en el dispositivo (Total MAC Addresses : 1).
– La D no puede ser ya que te indica que solo una MAC se aprendió dinámicamente, sin embargo en el comando te muestran que la dirección MAC se aprendió de manera estática y no dinámica (Configured MAC Addresses : 1)
– La B puede variar de acuerdo a la plataforma y de acuerdo a la guía seguida, así que puedes tener dudas en esta.
– La C no puede ser incorrecta ya que te indica que una dirección MAC está configurada manualmente en la interface (Configured MAC Addresses : 1); por lo tanto sabes que la respuesta C es correcta.
En la 451 te preguntan qué ocurre si un paquete con dirección MAC desconocida llega a la interface DESPUÉS que el switch ya aprendió el máximo número de direcciones MAC.
En primer lugar estamos utilizado el mecanismo «Protect», por lo tanto sabes que lo único que ocurre con este mecanismo es que se descartan las tramas cuando ocurre una violación de seguridad de Port Security.
– La respuesta B es incorrecta ya que el puerto no se apaga cuando se viola la seguridad con el mecanismo de «Protect»
– La respuesta C es incorrecta ya que el puerto no se deshabilita cuando se viola la seguridad con el mecanismo de «Protect»
– La respuesta D es incorrecta ya que no se generan mensajes syslog en este mecanismo «Protect»
Con esto ya sabes que las respuestas correctas son A y E.
– La respuesta A es correcta, de las clases sabes que cuando el puerto se encuentra en estado «Protect», no se incrementan los contadores de violaciones.
– La E es correcta ya que lo único que hace este mecanismo «Protect», es descartar las tramas cuando se viole la seguridad.
En la 450 te indican que identifiques las opciones correctas en base al comando ejecutado.
Lo mismo, estamos utilizado el mecanismo «Protect», por lo tanto sabes que lo único que ocurre con este mecanismo es que se descartan las tramas cuando ocurre una violación de seguridad de Port Security.
– De acuerdo a lo anterior, sabes que la opción B es incorrecta. No se deshabilita la interface.
– También de acuerdo a lo anterior, sabes que la opción E es incorrecta. No se incrementan contadores.
– La D es incorrecta, ya que te indican que se aprendieron dinámicamente 3 direcciones MAC, sin embargo gracias al comando ejecutado sabes que existen 3 MAC aprendidas (Maximum MAC Addresses : 3), pero de esas 3, sabes que una de ellas fue configurada de manera estática (Configured MAC Addresses : 1), por lo tanto sabes que solo 2 MACs fueron aprendidas de manera dinámica.
– Con esto sabes que las opciones correctas son la A y C.
En la 449 lo mismo, encontrar las afirmaciones correctas en base al comando ejecutado.
Acá fíjate que estamos utilizando el mecanismo de protección de «Shutdown», con este mecanismo lo que si no cambia en ninguna plataforma, es que cuando se viola la seguridad, la interface se deshabilita (err-disabled).
– La A es incorrecta ya que te indica que se configuraron manualmente 2 direcciones MAC, sin embargo el comando te indica que no se han configurado direcciones MAC de manera estática (Configured MAC Addresses : 0).
– De acuerdo a lo mencionado en la opción A, claramente sabes que la opción D es correcta.
– La opción C también sabes que es correcta debido al comando; el comando te muestra (Port Status : Secure-shutdown), esto significa que la interface está deshabilitada debido a la violación de Port Security.
– Como ya tienes las 2 opciones correctas, sabes que las otras 2 opciones B y E son incorrectas. Estas opciones generan confusión debido a que pueden tener diferentes comportamientos de acuerdo a la plataforma seleccionada, pero no pasa nada ya que gracias a las otras opciones puedes llegar a las respuestas correctas.
Espero haberte aclarado un poco el panorama.
¡Éxito en tu examen estimado Fernando!, y estoy atento a cualquier otra consulta que puedas tener.
Saludos cordiales.
-
Esta respuesta fue modificada hace 4 años por
AlvaroM.