Bonne réponse
- BDHCP relay
Explication
Un agent DHCP relay transfère les diffusions (broadcasts) des clients sous forme d'unicast vers le serveur distant, généralement à l'aide de ip helper-address.
Un client sur le VLAN 20 doit obtenir un bail IPv4 auprès d'un serveur DHCP situé sur le VLAN 100. Quelle fonctionnalité est requise sur l'interface de couche 3 pour le VLAN 20 ?
Choisissez la meilleure réponse.
Bonne réponse
Un agent DHCP relay transfère les diffusions (broadcasts) des clients sous forme d'unicast vers le serveur distant, généralement à l'aide de ip helper-address.
NAT overload
Le NAT overload (PAT) traduit les adresses IP source privées et les ports en une seule adresse IP publique, généralement pour permettre l'accès à Internet. Le DHCP utilise les ports UDP 67 et 68, et la requête initiale du client est une diffusion vers 255.255.255.255, que le NAT overload ne peut pas relayer entre les VLANs car il récrit uniquement les adresses IP dans les paquets unicast. De plus, le serveur DHCP peut se trouver sur le même réseau privé, de sorte que la traduction d'adresse n'est ni requise ni utile dans ce scénario.
DHCP relay
Un agent DHCP relay, configuré sur le SVI du VLAN 20 ou sur l'interface routée, écoute les diffusions DHCPDISCOVER envoyées par le client. Il transfère ensuite la requête sous forme d'unicast vers l'adresse IP du serveur DHCP tout en ajoutant l'adresse IP de l'interface dans le champ giaddr, ce qui indique au serveur le sous-réseau correct pour l'attribution d'une adresse IPv4. Le DHCPOFFER du serveur est relayé en retour vers le client, permettant l'obtention d'un bail réussi à travers les VLANs.
Port security
Le port security restreint les adresses MAC autorisées à envoyer des trames sur un port d'accès, en rejetant les trames provenant d'hôtes inconnus. La trame UDP de diffusion du client DHCP possède une adresse MAC source valide et est normalement autorisée, de sorte que le port security n'entrave pas la découverte DHCP. Cependant, le port security fonctionne uniquement au niveau de la couche 2 et ne peut pas transférer la diffusion vers un serveur DHCP situé dans un VLAN ou un sous-réseau différent, il ne peut donc pas résoudre la demande de bail.
Private VLAN
Les private VLANs divisent un domaine de diffusion de couche 2 en sous-domaines isolés ou communautaires pour restreindre le trafic entre les ports, mais ils n'effectuent pas de routage de couche 3. Un client DHCP sur le VLAN 20 envoie toujours une diffusion qui reste dans son VLAN local sauf si un agent DHCP relay est configuré. Les private VLANs ne bloquent ni ne transfèrent les diffusions DHCP vers un serveur situé dans un autre VLAN, ce qui les rend sans rapport avec le besoin.
Le DHCP relay est une fonctionnalité essentielle sur les équipements de couche 3 qui permet aux clients d'un VLAN d'obtenir des adresses IP auprès d'un serveur DHCP situé sur un VLAN ou un sous-réseau différent. Normalement, les clients DHCP envoient des messages de diffusion pour découvrir les serveurs DHCP, mais les diffusions ne franchissent pas les frontières de couche 3. Un agent DHCP relay écoute ces diffusions sur l'interface du VLAN client et les transfère sous forme de messages unicast vers l'adresse IP du serveur DHCP, configurée généralement avec la commande ip helper-address sur les équipements Cisco. Dans le contexte des VLANs, chaque VLAN est un domaine de diffusion séparé doté de son propre sous-réseau. Lorsqu'un client du VLAN 20 demande une adresse IP, l'interface de couche 3 du VLAN 20 doit être configurée pour relayer les requêtes DHCP vers le serveur DHCP du VLAN 100. Sans DHCP relay, les messages de diffusion DHCP n'atteindraient pas le serveur et le client ne parviendrait pas à obtenir un bail IP. Cette fonctionnalité de relais est indispensable sur les interfaces virtuelles de routage (SVIs) ou les interfaces physiques routées qui desservent plusieurs VLANs. Un piège classique d'examen consiste à confondre le DHCP relay avec d'autres fonctionnalités de couche 2 ou de sécurité telles que le port security ou les private VLANs, qui ne transfèrent pas les diffusions DHCP entre les VLANs. De même, le NAT overload n'a aucun rapport avec le transfert DHCP et se contente de traduire les adresses IP pour le trafic sortant. Comprendre le rôle du DHCP relay dans le transfert des messages DHCP au-delà des frontières de couche 3 est crucial pour répondre correctement aux questions sur la communication DHCP inter-VLAN dans les réseaux Cisco.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.