MediaOpción múltiple

Pregunta de práctica de 200-301

Exhibit

MLS# show ip interface brief | include Vlan
Vlan10   192.168.10.1   YES manual up up
Vlan20   192.168.20.1   YES manual up up

Anexo: Un host en la VLAN 10 puede hacer ping a la SVI local pero no a un servidor en la VLAN 20. El switch de Capa 3 tiene ambas interfaces de VLAN activas (up). ¿Cuál es el siguiente elemento que se debe verificar primero?

Elige la mejor respuesta.

Respuesta correcta

  • ASi el servidor en la VLAN 20 tiene el gateway predeterminado correcto

Explicación

Si el host de origen puede alcanzar su propio gateway predeterminado, la VLAN local y el puerto de acceso probablemente estén bien. La siguiente comprobación práctica es si el servidor en la VLAN 20 tiene configurados la dirección IP, la máscara y el gateway predeterminado correctos.

Por qué cada opción es correcta o incorrecta

A

Correcta

Si el servidor en la VLAN 20 tiene el gateway predeterminado correcto

La falla más probable es que al servidor en la VLAN 20 le falte un gateway predeterminado configurado correctamente (o tenga un gateway que apunta a un router/switch diferente). Cuando el host de la VLAN 10 hace ping al servidor, la solicitud de eco ICMP es enrutada por la SVI del switch hacia la VLAN 20, pero si el servidor no puede enviar la respuesta de eco de regreso a través del salto siguiente correcto, el ping falla. Esto crea un problema de alcanzabilidad unidireccional que es un síntoma clásico de una configuración incorrecta del gateway del dispositivo final, no un problema con la tabla de enrutamiento o el trunking del switch.

B

Incorrecta

Si el switch debe deshabilitar el enrutamiento IP

Deshabilitar el enrutamiento IP en el switch rompería por completo la ruta entre la VLAN 10 y la VLAN 20, porque la SVI del switch ya no reenviaría paquetes entre esas subredes. El hecho de que el host ya pueda hacer ping a su SVI local indica que la interfaz de capa 3 del switch está activa y tiene la dirección correcta; el problema se encuentra más allá de la subred local. Para enrutar entre VLAN, el enrutamiento IP debe permanecer habilitado, ya sea en el switch (enrutamiento inter-VLAN) o en un router externo, por lo que deshabilitarlo no es una solución viable y solo empeoraría la situación.

C

Incorrecta

Si la VLAN 10 debe ser la native VLAN

Que la VLAN 10 sea la native VLAN es irrelevante para este síntoma. La configuración de la native VLAN solo afecta la forma en que se etiquetan las tramas en los enlaces troncales 802.1Q; las tramas en la native VLAN se envían sin etiquetas. La capacidad del host para hacer ping a su SVI local y luego fallar al alcanzar un servidor en otra VLAN apunta a problemas de reenrutamiento de capa 3, no a la encapsulación del tronco de capa 2 o a una discrepancia de native VLAN. Comprobar la configuración de la native VLAN sería apropiado solo si hubiera fallas completas de conectividad de L2, y no una alcanzabilidad selectiva entre VLAN.

D

Incorrecta

Si el host debe usar una máscara /8 en lugar de /24

Cambiar la máscara de subred del host de /24 a /8 haría que el host asumiera que todo el espacio de direcciones 10.0.0.0/8 está directamente conectado en su propia VLAN. Luego intentaría realizar ARP para la dirección IP del servidor en lugar de enviar el paquete a su gateway predeterminado, rompiendo aún más la comunicación. El síntoma dado —el host puede hacer ping a la SVI local— muestra que el host ya está usando una máscara /24 adecuada y enrutando localmente a través de su gateway; una máscara /8 crearía una falla completamente diferente basada en ARP, no resolvería la actual.

Para profundizar

El enrutamiento entre VLAN permite que los dispositivos en VLAN separadas se comuniquen mediante el enrutamiento de tráfico en la Capa 3. En un switch de Capa 3, cada VLAN tiene una interfaz virtual de switch (SVI) configurada con una dirección IP que actúa como el gateway predeterminado para los hosts en esa VLAN. Cuando un host envía tráfico a un dispositivo en otra VLAN, reenvía el paquete a su gateway predeterminado (la SVI). Luego, el switch enruta el paquete hacia la SVI de la VLAN de destino y lo reenvía al dispositivo objetivo. Al solucionar problemas de conectividad entre VLAN, si un host puede hacer ping a la SVI de su propia VLAN pero no puede alcanzar un dispositivo en otra VLAN, el primer paso es verificar la configuración IP del dispositivo remoto. El servidor en la VLAN 20 debe tener su gateway predeterminado configurado con la dirección IP de la SVI de la VLAN 20. Sin el gateway correcto, el servidor no puede enviar tráfico de retorno de vuelta al host de origen, lo que provoca una falla de comunicación unidireccional. Esta comprobación es esencial antes de verificar otras configuraciones como el enrutamiento IP o el trunking de VLAN. Una trampa común de los exámenes es asumir que, debido a que el switch de Capa 3 tiene ambas interfaces de VLAN activas, el enrutamiento debe estar funcionando correctamente. Sin embargo, incluso con el enrutamiento habilitado, si el gateway predeterminado del servidor es incorrecto o falta, este no responderá a los pings provenientes de otras VLAN. Esto lleva a la conclusión errónea de que el switch o la configuración de la VLAN son los responsables. Comprender el rol de los gateways predeterminados en el enrutamiento entre VLAN ayuda a evitar este error y a enfocar la resolución de problemas primero en las configuraciones de los dispositivos finales.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.