DifficileChoix unique

Question d'entraînement 200-301

Un port connecté à un hôte final est configuré avec PortFast et BPDU Guard. Quel est le résultat le plus probable si un petit commutateur non géré est connecté et commence à envoyer des BPDU ?

Choisissez la meilleure réponse.

Bonne réponse

  • ALe port est placé en état d'erreur (error-disabled) par BPDU Guard.

Explication

Le résultat le plus probable est que le port soit placé dans un état d'erreur (err-disabled) par BPDU Guard. En termes pratiques, PortFast indique au commutateur de traiter l'interface comme un port d'extrémité pour un point de terminaison normal, c'est pourquoi il commence à acheminer le trafic rapidement. BPDU Guard protège cette hypothèse. Si le port reçoit soudainement un BPDU Spanning Tree, le commutateur considère cela comme le signe que le port n'est plus connecté à un simple périphérique final. Cette combinaison est courante dans la conception de la couche d'accès d'entreprise car elle améliore le temps de démarrage de l'utilisateur tout en protégeant la topologie.

Pourquoi chaque option est juste ou fausse

A

Juste

Le port est placé en état d'erreur (error-disabled) par BPDU Guard.

BPDU Guard est une amélioration de PortFast qui place le port dans l'état errdisable chaque fois qu'un BPDU est reçu sur un port d'extrémité (edge port). Étant donné que PortFast suppose que le port se connecte à un hôte final, tout BPDU entrant signale une boucle de pont potentielle ou une mauvaise configuration du commutateur. Le commutateur désactive immédiatement le port pour protéger la topologie Spanning Tree, en passant outre tout traitement STP normal qui pourrait autrement se produire.

B

Fausse

Le port devient automatiquement le port racine (root port).

Un port ne devient le port racine qu'après que le STP a évalué les BPDU et déterminé que le port possède le chemin au coût le plus bas vers le pont racine (root bridge). Cependant, BPDU Guard déclenche l'état errdisable dès l'arrivée d'un BPDU, retirant le port du service avant même que le STP ne puisse lui assigner un rôle. De plus, la sélection du port racine dépend des coûts et des ID de commutateur du BPDU, et non de la réception d'un BPDU en soi, de sorte que cette option implique incorrectement un changement de rôle automatique.

C

Fausse

Le port est converti en trunk.

Un port ne devient un trunk que par la négociation du protocole DTP (Dynamic Trunking Protocol) ou par une configuration explicite, dont aucune n'implique la réception de BPDU Spanning Tree. Le BPDU reçu est une unité de données de protocole de pont STP, et non une trame DTP, de sorte qu'il ne peut pas déclencher la conversion en mode trunk. De plus, BPDU Guard réagit en plaçant immédiatement le port en état d'erreur (error-disabled), ce qui prévient toute négociation DTP ou formation de trunk possible sur cette interface.

D

Fausse

Le port ignore le BPDU parce que PortFast désactive entièrement le STP.

PortFast ne désactive pas le Spanning Tree Protocol ; il fait seulement passer le port directement à l'état de transfert (forwarding) sur un port d'accès, en contournant les états d'écoute (listening) et d'apprentissage (learning). Le commutateur exécute toujours le STP globalement et traitera les BPDU s'ils arrivent sur une interface configurée avec PortFast. BPDU Guard est une fonction de protection distincte qui surveille spécifiquement les BPDU et place le port en état errdisable, de sorte qu'ignorer les BPDU anéantirait complètement cette mesure de sauvegarde.

Pour aller plus loin

PortFast est une fonctionnalité Cisco appliquée aux ports de commutateur connectés directement à des périphériques finaux, tels que des stations de travail ou des serveurs, pour accélérer la transition vers l'état de transfert en contournant les états d'écoute et d'apprentissage habituels du Spanning Tree Protocol (STP). Cela réduit le délai d'activation du port, permettant aux périphériques de se connecter et de communiquer plus rapidement. Cependant, PortFast ne désactive pas entièrement le STP ; il modifie uniquement le comportement du port pour supposer qu'il s'agit d'un port d'extrémité (edge port), qui ne devrait pas recevoir d'unités de données de protocole de pont (BPDU). BPDU Guard est une fonction de sécurité STP complémentaire conçue pour protéger la topologie du réseau en désactivant un port compatible PortFast s'il reçoit des BPDU. En effet, la réception d'un BPDU sur un port PortFast indique que le port est connecté à un autre commutateur ou périphérique susceptible de provoquer des boucles ou des modifications de topologie. Lorsque BPDU Guard détecte des BPDU sur un tel port, il place le port dans un état d'erreur (error-disabled) pour éviter d'éventuels problèmes de topologie STP. Un piège d'examen courant est de mal comprendre l'interaction entre PortFast et BPDU Guard. Certains peuvent croire à tort que PortFast désactive le STP et ignore donc les BPDU, ou que le port devient automatiquement un port racine ou un trunk lors de la réception de BPDU. En réalité, BPDU Guard applique une protection stricte en désactivant immédiatement le port, empêchant ainsi les boucles et préservant la stabilité du réseau. Ce comportement est essentiel dans les conceptions de la couche d'accès d'entreprise pour maintenir une connectivité rapide tout en préservant la topologie STP.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.