MoyenneChoix unique

Question d'entraînement 200-301

Une interface de switch connectée à un autre switch doit acheminer uniquement les VLANs 10, 20 et 30. Quelle commande permet le mieux d'appliquer cette exigence sur le trunk ?

Choisissez la meilleure réponse.

Bonne réponse

  • Aswitchport trunk allowed vlan 10,20,30

Explication

La commande correcte est celle qui définit explicitement la liste des VLANs autorisés sur le trunk. En clair, l'administrateur souhaite que la liaison inter-switch achemine uniquement les VLANs nommés au lieu de tous les VLANs par défaut. Les trunks Cisco peuvent transporter plusieurs VLANs, mais cela ne signifie pas que chaque VLAN doit toujours être autorisé. Restreindre la liste autorisée favorise une conception plus propre et aide à réduire le transport inutile de VLANs. Il s'agit d'une tâche de commutation CCNA courante car elle fait la distinction entre la création d'un trunk et le contrôle de ce que le trunk achemine réellement. Le simple fait d'activer le trunking ne suffit pas lorsque l'exigence nomme des VLANs précis. La réponse doit directement restreindre la liste autorisée plutôt que de modifier le VLAN natif ou d'appliquer une commande de port d'accès non liée.

Pourquoi chaque option est juste ou fausse

A

Juste

switchport trunk allowed vlan 10,20,30

La commande correcte pour une interface trunk est `switchport trunk allowed vlan 10,20,30` ; elle définit explicitement la liste des VLANs autorisés pour le balisage IEEE 802.1Q. En spécifiant uniquement les VLANs 10, 20 et 30, l'administrateur s'assure que les trames provenant d'autres VLANs ne sont pas acheminées à travers ce trunk, fournissant une segmentation précise du trafic entre les deux switches.

B

Fausse

switchport access vlan 10,20,30

Un port d'accès est affecté à un seul VLAN non étiqueté, et la commande `switchport access vlan` accepte un seul ID de VLAN, et non une liste séparée par des virgules. La syntaxe `switchport access vlan 10,20,30` n'est pas valide sur une plateforme IOS car plusieurs VLANs sur une liaison switch-à-switch nécessitent le mode trunking et non le mode accès. Pour acheminer ces VLANs, l'interface doit être configurée en tant que trunk avec la liste des VLANs autorisés.

C

Fausse

switchport mode dynamic auto

Le paramètre `switchport mode dynamic auto` permet à l'interface d'accepter de devenir un trunk si le switch voisin initie activement la négociation du trunk via DTP, mais il n'a aucun effet direct sur les VLANs autorisés à travers la liaison. L'ensemble réel des VLANs qui traversent un trunk est régi par la commande `switchport trunk allowed vlan` et non par le mode de négociation. Par conséquent, cette option ne parvient pas à restreindre ou à spécifier les VLANs et ne répond pas à l'exigence.

D

Fausse

switchport trunk native vlan 10,20,30

La commande `switchport trunk native vlan` définit le VLAN non étiqueté unique utilisé sur un trunk IEEE 802.1Q, et elle nécessite un seul ID de VLAN comme argument, et non une liste. Elle ne filtre pas et ne restreint pas les VLANs autorisés à travers le trunk ; ce rôle appartient exclusivement à `switchport trunk allowed vlan`. Ainsi, spécifier `10,20,30` ici est à la fois syntaxiquement invalide et sémantiquement sans rapport avec l'objectif d'acheminer ces VLANs.

Pour aller plus loin

Dans la commutation Cisco, les trunks VLAN sont essentiels pour acheminer plusieurs VLANs sur une seule liaison physique entre des switches. Une interface trunk utilise l'encapsulation IEEE 802.1Q pour étiqueter les trames avec des identifiants de VLAN, permettant au trafic provenant de plusieurs VLANs de traverser la liaison simultanément. Par défaut, un trunk achemine tous les VLANs autorisés sur le switch, ce surcroît de trafic VLAN pouvant entraîner un trafic inutile sur les liaisons où seuls des VLANs spécifiques sont nécessaires. Pour contrôler les VLANs acheminés par un trunk, la commande 'switchport trunk allowed vlan' est utilisée. Cette commande restreint explicitement les VLANs autorisés sur la liaison trunk, garantissant que seuls les VLANs spécifiés (dans ce cas, les VLANs 10, 20 et 30) sont acheminés. Ce filtrage VLAN sélectif améliore la sécurité et l'efficacité du réseau en empêchant le trafic VLAN indésirable de traverser le trunk. Un piège d'examen courant consiste à confondre la commande 'switchport trunk allowed vlan' avec d'autres commandes de trunk ou de port d'accès. Par exemple, 'switchport access vlan' s'applique uniquement aux ports d'accès et ne peut pas spécifier plusieurs VLANs. De même, 'switchport trunk native vlan' définit un unique VLAN natif pour le trafic non étiqueté mais ne restreint pas les VLANs autorisés. Comprendre ces distinctions est essentiel pour configurer correctement les trunks VLAN et éviter les erreurs de configuration qui pourraient perturber la segmentation des VLANs ou provoquer des fuites de trafic.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.