KWALIFIKACJA INF2 - TEST WIEDZY NR 2

PYTANIE NR 34.
Załóżmy, że chcesz skonfigurować przełącznik sieciowy tak, aby tylko określone adresy MAC miały dostęp do sieci przez dany port. Której funkcji powinieneś użyć?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Port Security służy do ograniczania dostępu na porcie przełącznika na podstawie adresów MAC (np. dopuszczenie tylko wskazanych lub ograniczenie liczby MAC na porcie). STP zapobiega pętlom, VLAN segmentuje sieć, a DHCP przydziela konfigurację IP — nie kontrolują one listy MAC dla pojedynczego portu.

Pełne wyjaśnienie:

W pytaniu chodzi o sytuację, w której administrator chce, aby tylko określone adresy MAC mogły korzystać z sieci przez konkretny port przełącznika. To jest typowy mechanizm kontroli dostępu w warstwie 2 (Ethernet) realizowany przez funkcję Port Security.

Dlaczego "Port Security" jest poprawne?
Port Security pozwala zdefiniować, jakie adresy MAC mogą pojawić się na danym porcie (lub ile maksymalnie adresów MAC jest dopuszczonych). W praktyce służy to do ograniczenia podłączania nieautoryzowanych urządzeń do portów typu access, co jest częstym wymaganiem w sieciach szkolnych i firmowych.

Dlaczego pozostałe opcje są niepoprawne?

  • Spanning Tree Protocol (STP) – STP służy do zapobiegania pętlom w sieciach przełączanych i do wyznaczania topologii drzewa rozpinającego. Nie jest mechanizmem filtrowania lub autoryzacji urządzeń na podstawie ich adresu MAC na porcie.
  • Virtual Local Area Network (VLAN) – VLAN umożliwia logiczną segmentację sieci (podział na domeny rozgłoszeniowe) i przypisanie portów do określonych sieci logicznych. VLAN nie jest sam w sobie funkcją "tylko te MAC-y mogą wejść na port"; urządzenie w VLAN nadal może być dowolne, o ile ma łączność warstwy 2 w ramach tej segmentacji.
  • Dynamic Host Configuration Protocol (DHCP) – DHCP odpowiada za automatyczne przydzielanie ustawień IP (adres IP, maska, brama, DNS). Może korzystać z identyfikatorów klienta i rezerwacji, ale nie blokuje ruchu na porcie przełącznika w oparciu o listę MAC; urządzenie może wysyłać ramki Ethernet nawet bez poprawnej dzierżawy DHCP.

Wskazówka egzaminacyjna: jeśli w treści pojawia się "adres MAC" i "konkretny port przełącznika" oraz "ograniczyć dostęp", najczęściej testowana jest funkcja bezpieczeństwa portu w warstwie 2, a nie protokoły topologii (STP), segmentacja (VLAN) czy usługi adresacji IP (DHCP).

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Port Security to funkcja przełącznika, która kontroluje, jakie urządzenia mogą korzystać z konkretnego portu na podstawie adresów MAC (lub ogranicza ich liczbę). Dzięki temu można zablokować podłączanie nieautoryzowanych hostów do gniazd sieciowych.
Przełącznik porównuje adresy MAC widziane na porcie z dozwoloną listą albo pilnuje limitu liczby MAC. Gdy pojawi się nieuprawniony MAC lub przekroczony zostanie limit, port może zareagować zgodnie z polityką (np. blokada ruchu lub wyłączenie portu).
STP (Spanning Tree Protocol) rozwiązuje problem pętli w topologii przełączanej i wybiera aktywne łącza, aby uniknąć burz rozgłoszeniowych. Nie jest mechanizmem kontroli dostępu i nie filtruje urządzeń na podstawie adresów MAC na pojedynczym porcie.
Nie wprost. VLAN segmentuje sieć logicznie (oddziela ruch między grupami), ale nie ogranicza tego, jakie urządzenie może się fizycznie podłączyć do portu. Do kontroli "kto może wejść na port" potrzebujesz mechanizmu bezpieczeństwa portu (Port Security) lub uwierzytelniania typu 802.1X.
DHCP przydziela parametry IP (adres IP, maskę, bramę, DNS). Urządzenie może jednak wysyłać ramki Ethernet nawet bez DHCP lub z ustawieniami statycznymi. DHCP nie jest funkcją przełącznika służącą do filtrowania MAC na porcie, więc nie spełnia celu z pytania.
Najczęściej używa się Port Security do ograniczenia podłączania prywatnych laptopów lub nieznanych urządzeń do gniazd w salach i biurach, ochrony portów access w szafach dystrybucyjnych oraz do prostego wymuszenia zasady "jeden komputer na jedno gniazdo".
Typowy błąd to wybór VLAN, bo kojarzy się z "separacją i bezpieczeństwem", albo STP, bo słowo "protokół" brzmi "administracyjnie". Warto zapamiętać: MAC + konkretny port + ograniczyć dostęp = funkcja bezpieczeństwa portu, a nie topologia czy adresacja IP.
Gdy potrzebujesz silniejszego uwierzytelniania użytkownika/urządzenia (np. logowanie do sieci), dynamicznego przydziału uprawnień lub integracji z serwerem RADIUS. Port Security jest prostsze i bazuje głównie na MAC, co bywa łatwiejsze do obejścia niż pełne uwierzytelnianie 802.1X.
Szukaj sformułowań: "tylko określone adresy MAC", "dany port przełącznika", "ograniczyć dostęp", "zablokować nieznane urządzenia". To wskazuje na kontrolę w warstwie 2 na poziomie portu, czyli na funkcję Port Security (lub pokrewne mechanizmy kontroli dostępu).
To zabezpieczenie jest użyteczne jako warstwa podstawowa, ale nie zawsze "nie do obejścia". Adres MAC może zostać podmieniony programowo, więc w środowiskach o wyższych wymaganiach stosuje się dodatkowe mechanizmy, np. 802.1X, monitoring portów i polityki bezpieczeństwa.
info

Około 47% zdających odpowiada poprawnie na to pytanie. trudne

W praktyce zawodowej kluczowe jest to, że port Security służy do ograniczania dostępu na porcie przełącznika na podstawie adresów MAC (np. dopuszczenie tylko wskazanych lub ograniczenie liczby MAC na porcie).

Źródła:

  • Cisco Documentation: Configuring Port Security (Cisco IOS/IOS XE Switch Configuration Guide) – https://www.cisco.com/c/en/us/support/docs/security/identity-services-engine/117340-config-port-security-00.html (dostęp: 2026-03-01)
  • Cisco Documentation: Spanning Tree Protocol (STP) Overview – https://www.cisco.com/c/en/us/support/docs/lan-switching/spanning-tree-protocol/24062-146.html (dostęp: 2026-03-01)
  • Cisco Documentation: VLANs and VLAN Trunking Protocol (VTP) Overview – https://www.cisco.com/c/en/us/support/docs/lan-switching/vtp/10558-21.html (dostęp: 2026-03-01)

Materiały:

  • Dokumentacja producentów przełączników dotycząca funkcji Port Security
  • Materiały szkoleniowe z podstaw sieci (Ethernet, warstwa 2, tablica MAC)
  • Laboratoria: konfiguracja zabezpieczeń portu i obserwacja naruszeń (violation modes)

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego