Bonne réponse
- Aswitchport trunk allowed vlan 10,20,30
Explication
La commande correcte est celle qui définit explicitement la liste des VLANs autorisés sur le trunk. En clair, l'administrateur souhaite que la liaison inter-switch achemine uniquement les VLANs nommés au lieu de tous les VLANs par défaut. Les trunks Cisco peuvent transporter plusieurs VLANs, mais cela ne signifie pas que chaque VLAN doit toujours être autorisé. Restreindre la liste autorisée favorise une conception plus propre et aide à réduire le transport inutile de VLANs.
Il s'agit d'une tâche de commutation CCNA courante car elle fait la distinction entre la création d'un trunk et le contrôle de ce que le trunk achemine réellement. Le simple fait d'activer le trunking ne suffit pas lorsque l'exigence nomme des VLANs précis. La réponse doit directement restreindre la liste autorisée plutôt que de modifier le VLAN natif ou d'appliquer une commande de port d'accès non liée.
Pour aller plus loin
Dans la commutation Cisco, les trunks VLAN sont essentiels pour acheminer plusieurs VLANs sur une seule liaison physique entre des switches. Une interface trunk utilise l'encapsulation IEEE 802.1Q pour étiqueter les trames avec des identifiants de VLAN, permettant au trafic provenant de plusieurs VLANs de traverser la liaison simultanément. Par défaut, un trunk achemine tous les VLANs autorisés sur le switch, ce surcroît de trafic VLAN pouvant entraîner un trafic inutile sur les liaisons où seuls des VLANs spécifiques sont nécessaires.
Pour contrôler les VLANs acheminés par un trunk, la commande 'switchport trunk allowed vlan' est utilisée. Cette commande restreint explicitement les VLANs autorisés sur la liaison trunk, garantissant que seuls les VLANs spécifiés (dans ce cas, les VLANs 10, 20 et 30) sont acheminés. Ce filtrage VLAN sélectif améliore la sécurité et l'efficacité du réseau en empêchant le trafic VLAN indésirable de traverser le trunk.
Un piège d'examen courant consiste à confondre la commande 'switchport trunk allowed vlan' avec d'autres commandes de trunk ou de port d'accès. Par exemple, 'switchport access vlan' s'applique uniquement aux ports d'accès et ne peut pas spécifier plusieurs VLANs. De même, 'switchport trunk native vlan' définit un unique VLAN natif pour le trafic non étiqueté mais ne restreint pas les VLANs autorisés. Comprendre ces distinctions est essentiel pour configurer correctement les trunks VLAN et éviter les erreurs de configuration qui pourraient perturber la segmentation des VLANs ou provoquer des fuites de trafic.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.