W pytaniu chodzi o sytuację, w której administrator chce, aby tylko określone adresy MAC mogły korzystać z sieci przez konkretny port przełącznika. To jest typowy mechanizm kontroli dostępu w warstwie 2 (Ethernet) realizowany przez funkcję Port Security.
Dlaczego "Port Security" jest poprawne?
Port Security pozwala zdefiniować, jakie adresy MAC mogą pojawić się na danym porcie (lub ile maksymalnie adresów MAC jest dopuszczonych). W praktyce służy to do ograniczenia podłączania nieautoryzowanych urządzeń do portów typu access, co jest częstym wymaganiem w sieciach szkolnych i firmowych.
Dlaczego pozostałe opcje są niepoprawne?
- Spanning Tree Protocol (STP) – STP służy do zapobiegania pętlom w sieciach przełączanych i do wyznaczania topologii drzewa rozpinającego. Nie jest mechanizmem filtrowania lub autoryzacji urządzeń na podstawie ich adresu MAC na porcie.
- Virtual Local Area Network (VLAN) – VLAN umożliwia logiczną segmentację sieci (podział na domeny rozgłoszeniowe) i przypisanie portów do określonych sieci logicznych. VLAN nie jest sam w sobie funkcją "tylko te MAC-y mogą wejść na port"; urządzenie w VLAN nadal może być dowolne, o ile ma łączność warstwy 2 w ramach tej segmentacji.
- Dynamic Host Configuration Protocol (DHCP) – DHCP odpowiada za automatyczne przydzielanie ustawień IP (adres IP, maska, brama, DNS). Może korzystać z identyfikatorów klienta i rezerwacji, ale nie blokuje ruchu na porcie przełącznika w oparciu o listę MAC; urządzenie może wysyłać ramki Ethernet nawet bez poprawnej dzierżawy DHCP.
Wskazówka egzaminacyjna: jeśli w treści pojawia się "adres MAC" i "konkretny port przełącznika" oraz "ograniczyć dostęp", najczęściej testowana jest funkcja bezpieczeństwa portu w warstwie 2, a nie protokoły topologii (STP), segmentacja (VLAN) czy usługi adresacji IP (DHCP).