MediaOpción múltiple

Pregunta de práctica de 200-301

Exhibit

SW1# show interfaces trunk
Port        Mode         Encapsulation  Status        Native vlan
Gi1/0/24    on           802.1q         trunking      1

Port        Vlans allowed on trunk
Gi1/0/24    10,20,40

Port        Vlans in spanning tree forwarding state and not pruned
Gi1/0/24    10,20,40

Después de un reemplazo de switch, los usuarios en la VLAN 30 no pueden alcanzar dispositivos en otras VLANs. El switch de reemplazo tiene un enlace troncal (trunk) hacia el switch de distribución que se muestra como up/up. ¿Cuál es la causa más probable?

Elige la mejor respuesta.

Respuesta correcta

  • BLa VLAN 30 no está permitida en el enlace troncal

Explicación

El enlace troncal está activo (up), pero la VLAN 30 no está permitida en él. El tráfico de esa VLAN nunca cruza el enlace ascendente (uplink), por lo que la conectividad entre VLANs falla para los usuarios en la VLAN 30, aunque los puertos de acceso locales sigan viéndose bien.

Por qué cada opción es correcta o incorrecta

A

Incorrecta

La VLAN nativa debe cambiarse a 30

Una discrepancia en la VLAN nativa causa síntomas como tráfico mal ubicado en la VLAN nativa y posibles problemas de STP/BPDU, pero no explica por qué la VLAN 30 específicamente no es alcanzable si la lista de permitidas es correcta. La VLAN nativa se usa para tramas sin etiquetar en el enlace troncal; cambiarla a 30 simplemente alteraría qué VLAN no está etiquetada, no permitiría que la VLAN 30 cruce el enlace. La falla de la VLAN 30 aquí es un problema de filtrado, no un problema de etiquetado o de VLAN nativa, por lo que esta opción es incorrecta.

B

Correcta

La VLAN 30 no está permitida en el enlace troncal

La lista de permitidas del enlace troncal controla qué VLANs atraviesan el enlace, y sin una instrucción explícita 'allowed vlan add 30', las tramas pertenecientes a la VLAN 30 se descartan en el enlace troncal. Debido a que el switch de acceso y el switch de distribución solo transportan las VLANs permitidas, la VLAN 30 no tiene ruta hacia el resto de la red. Esto coincide exactamente con el síntoma de que solo la VLAN 30 sufre el problema mientras las demás VLANs funcionan normalmente en el mismo enlace ascendente.

C

Incorrecta

El enlace ascendente debe configurarse como puerto de acceso

Configurar el enlace ascendente como puerto de acceso lo restringiría a una sola VLAN, por lo que no puede transportar las múltiples VLANs que presumiblemente ya están operando a través de este enlace troncal. Un puerto de acceso coloca el enlace en la VLAN de acceso designada y elimina las etiquetas, lo que aislaría aún más la VLAN 30 en lugar de conectarla a otros dispositivos. Dado que el problema es que la VLAN 30 está bloqueada en un enlace troncal, convertir el enlace ascendente en un puerto de acceso no corregiría la omisión en la lista de permitidas y rompería las otras VLANs.

D

Incorrecta

STP debe deshabilitarse en la VLAN 30

STP está diseñado para prevenir bucles de Capa 2 bloqueando rutas redundantes, y no filtra el tráfico basándose en la pertenencia a una VLAN en un enlace troncal. Deshabilitar STP solo crearía el riesgo de tormentas de difusión y bucles de puenteo, y no añadiría la VLAN 30 a la lista de permitidas del enlace troncal. La falla de conectividad descrita es causada porque el enlace troncal poda (prunes) la VLAN 30, no por ningún estado de spanning-tree, por lo que esta opción no aborda la causa raíz.

Para profundizar

Las VLANs (Virtual Local Area Networks) segmentan lógicamente una red física en múltiples dominios de difusión (broadcast), permitiendo que los dispositivos en diferentes VLANs se comuniquen únicamente a través de un dispositivo de Capa 3 o enrutamiento entre VLANs. Los puertos de switch asignados a una VLAN reenvían tráfico únicamente para esa VLAN, y los enlaces troncales transportan tráfico para múltiples VLANs entre switches etiquetando las tramas con identificadores de VLAN mediante protocolos como IEEE 802.1Q. Cuando se configura un enlace troncal entre switches, se le debe permitir transportar tráfico para todas las VLANs que necesiten comunicarse a través del enlace. Los switches Cisco usan una lista de VLANs permitidas en el enlace troncal (trunk allowed VLAN list) para controlar qué VLANs están permitidas en este. Si una VLAN no se incluye en esta lista de permitidas, las tramas etiquetadas con ese ID de VLAN se descartan en el enlace troncal, evitando que los dispositivos de esa VLAN alcancen otras VLANs o redes más allá del switch. La trampa del examen aquí es confundir los problemas de troncalización de VLAN con discrepancias de VLAN nativa o configuraciones erróneas del modo de puerto. Si bien las discrepancias en la VLAN nativa causan problemas de tráfico sin etiquetar, no bloquean selectivamente el tráfico de una sola VLAN. De igual manera, configurar un enlace ascendente como puerto de acceso (access port) desactiva el etiquetado de VLAN y restringe el tráfico a una sola VLAN, lo cual es incorrecto para la comunicación entre VLANs. El impacto práctico es que los usuarios en la VLAN 30 no pueden alcanzar otras VLANs porque su tráfico nunca cruza el enlace troncal debido a que la VLAN 30 está excluida de la lista de VLANs permitidas.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.