MoyenneChoix unique

Question d'entraînement 200-301

Un routeur annonce son réseau LAN dans OSPF, mais aucun paquet OSPF Hello ne doit être envoyé vers les périphériques utilisateurs sur ce LAN. Quelle approche de configuration résout ce problème proprement ?

Choisissez la meilleure réponse.

Bonne réponse

  • BConfigurer l'interface LAN comme une interface passive dans OSPF

Explication

Une interface passive annonce le sous-réseau connecté dans OSPF sans envoyer ni traiter de paquets Hello sur cette interface. C'est exactement ce que l'on souhaite pour les LANs destinés aux utilisateurs ne comportant aucun voisin OSPF.

Pourquoi chaque option est juste ou fausse

A

Fausse

Utiliser ip ospf cost 65535 sur l'interface LAN

`ip ospf cost 65535` définit le coût d'interface OSPF maximum, ce qui influence uniquement la sélection du chemin SPF en faisant apparaître ce lien comme extrêmement coûteux. Cela ne supprime pas les paquets Hello, de sorte que le routeur continuera à envoyer des paquets Hello OSPF et pourra former des adjacences, et le réseau LAN sera toujours annoncé. Le réglage du coût ne peut pas remplacer une interface passive ; il suppose que l'interface participe déjà activement à OSPF.

B

Juste

Configurer l'interface LAN comme une interface passive dans OSPF

La commande `passive-interface` sous le processus OSPF indique à OSPF d'arrêter la transmission de paquets Hello sur cette interface tout en injectant le sous-réseau de l'interface en tant que route OSPF. Cela préserve une accessibilité complète des routes vers le LAN sans former d'adjacences de voisinage, réduisant ainsi la surcharge inutile du protocole. C'est le mécanisme standard conçu spécifiquement pour les interfaces OSPF orientées LAN.

C

Fausse

Désactiver OSPF globalement et redistribuer les routes connectées

Désactiver OSPF au profit d'une redistribution des routes connectées n'est pas équivalent : OSPF ne s'exécuterait plus, le routeur perdrait donc tout l'état d'adjacence de voisinage et la connaissance dynamique de la topologie. La redistribution à partir de la table des connexions vers un processus OSPF inexistant est contradictoire, et la réinjection de routes nécessite normalement des réglages de métrique et de balisage (tagging). Une seule instruction passive-interface empêche les paquets Hello tout en maintenant OSPF totalement opérationnel, rendant cette approche à la fois inutile et perturbatrice.

D

Fausse

Convertir l'interface LAN en une interface de bouclage (loopback)

Une interface LAN physique ne peut pas être transformée en une interface de bouclage ; les loopbacks sont des interfaces logiques sans comportement de couche physique, donc les « convertir » éliminerait la connectivité LAN réelle. Même si une interface de bouclage était utilisée, OSPF la traite comme une route hôte stub /32, et non comme le sous-réseau LAN d'origine, et la commande requise reste passive-interface. Ainsi, cette option remplace un simple changement de configuration par une approche invalide et symptomatiquement différente.

Pour aller plus loin

OSPF (Open Shortest Path First) est un protocole de routage à état de liens qui utilise des paquets Hello pour découvrir et maintenir les relations de voisinage sur les interfaces. Ces paquets Hello sont envoyés en multicast périodiquement pour établir des adjacences et échanger des informations de routage. Cependant, sur les interfaces connectées à des périphériques utilisateurs, tels que des segments LAN, l'établissement d'adjacences de voisinage OSPF est inutile et peut générer du trafic indésirable ainsi que des problèmes de sécurité. Pour remédier à cela, Cisco IOS propose la commande passive interface dans la configuration OSPF. Lorsqu'une interface est définie comme passive, le routeur continue d'annoncer le sous-réseau connecté dans le domaine OSPF, garantissant ainsi le partage des informations de routage. En revanche, il arrête d'envoyer et de recevoir des paquets OSPF Hello sur cette interface, empêchant toute formation de voisinage. Cette approche est propre et efficace pour les interfaces LAN où aucun routeur OSPF n'existe au-delà du segment local. Un piège classique des examens consiste à confondre les interfaces passives avec la simple augmentation du coût OSPF ou la redistribution globale des routes connectées. Modifier le coût affecte la sélection des routes mais ne supprime pas les paquets Hello. De même, la redistribution des routes connectées est une solution plus large et plus complexe qui n'arrête pas sélectivement les paquets Hello sur une interface spécifique. Les interfaces de bouclage (loopback) répondent à d'autres objectifs et ne constituent pas une solution valide pour ce scénario. La compréhension du concept d'interface passive est essentielle pour une conception OSPF correcte et la réussite à l'examen.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.