Cisco CCENT/CCNA資格取得のための問題・解答・解説 7

スイッチによるフレーム転送先を予測[ポートセキュリティとMACアドレステーブルの表示]

この連載では、Cisco CCENT/CCNAの資格試験対策とするために、Cisco Press公式ガイドブックに掲載されている例題を抜粋し、その例題の解答について解説を行っています。今回は、「スイッチによるフレームの転送先を予測すること」を目的としています。そこで、この目的の達成に不可欠なMAC

内山 豊彦

2015年2月2日 18:00

この連載では、Cisco CCENT/CCNAの資格試験対策とするために、Cisco Press公式ガイドブックに掲載されている例題を抜粋し、その例題の解答について解説を行っています。今回は、「スイッチによるフレームの転送先を予測すること」を目的としています。そこで、この目的の達成に不可欠なMACアドレステーブルについて解説します。MACアドレステーブルにはどのような情報が設定されているのか、といった点も含めて見ていきましょう。

■ポートセキュリティで学習したMACアドレス

まずは、ポートセキュリティで学習したセキュアMACアドレスの例題を基に解説を進めていきます。
 

※『シスコ技術者認定試験 公式ガイドブック Cisco CCENT/CCNA ICND1 100-101J』 p.266より抜粋。

 

●show mac-address-tableコマンドの特徴

show mac-address-tableは、スイッチがスタティックまたはダイナミックで学習したMACアドレスと対応するポートを表示するコマンドです。サブコマンドでdynamicを付けると、MACアドレステーブルの情報のうち、ダイナミックで学習したものを表示し、staticを付けると、スタティックで学習したものを表示します。
 
今回の例題は、ポートセキュリティで学習したエントリーが対象となります。ポートセキュリティで学習したMACアドレスは、ダイナミックに学習した場合であってもそのMACアドレスを管理することになるため、スタティックで学習したものとみなされます。そのため、サブコマンドでdynamicを設定した場合、ポートセキュリティで学習したものは表示されません。
 

●show mac-address-table dynamicコマンドの実行例

 

●show mac-address-tableコマンドの実行例

 
上の2つの表示結果を確認してみると、両者の違いは、Fa0/2のポートでMACアドレスが学習されているか、学習されていないかです。Fa0/2インタフェースは、ポートセキュリティが設定されています。以下のように、show port-securityコマンドでポートセキュリティの設定を確認してみます。
 
 
この結果から、Fa0/2のインタフェースにポートセキュリティが設定されていることがわかります。また、MACアドレステーブルを見ると、Fa0/2のインタフェースはタイプが「STATIC」になっていることがわかります。以上のことから、bとcが正解になります。ダイナミックは表示されないため、aは間違いです。
この記事のキーワード

この記事をシェアしてください

人気記事トップ10

人気記事ランキングをもっと見る