MoyenneChoix unique

Question d'entraînement 200-301

Une interface de switch se connecte au PC d'un utilisateur et doit appartenir uniquement au VLAN 30. Quelle commande attribue ce VLAN après que l'interface est en mode access ?

Choisissez la meilleure réponse.

Bonne réponse

  • Aswitchport access vlan 30

Explication

Une fois qu'une interface est placée en mode access, la commande utilisée pour attribuer son VLAN est `switchport access vlan 30`. En clair, cela indique au switch à quel VLAN appartient le trafic du terminal sur ce port access. Le mode access définit le rôle de l'interface, et la commande de VLAN access définit l'appartenance au VLAN spécifique pour ce rôle. Cette distinction est importante car certaines commandes modifient le comportement du port tandis que d'autres définissent le VLAN qu'il utilise. La bonne réponse est celle qui attribue directement le VLAN 30 au port access plutôt que de modifier un trunk ou un paramètre de VLAN natif.

Pourquoi chaque option est juste ou fausse

A

Juste

switchport access vlan 30

Il s'agit de la commande correcte pour placer une interface dans le VLAN 30 en tant que port access. Lorsqu'elle est configurée sur un switchport défini en mode access, elle attribue ce VLAN unique au port, permettant au PC de l'utilisateur de communiquer avec d'autres périphériques du VLAN 30 tout en l'isolant des autres VLANs. C'est la méthode standard pour connecter des périphériques finaux tels que des PC, des imprimantes et des téléphones IP à un switch.

B

Fausse

switchport trunk allowed vlan 30

Cette commande n'est valide que sur un switchport configuré en tant que trunk, où elle restreint les VLANs autorisés à traverser le lien trunk. Un port connecté au PC d'un utilisateur doit être un port access, et non un trunk, et l'attribution du VLAN pour un port access se fait avec 'switchport access vlan'. Par conséquent, l'utilisation de 'switchport trunk allowed vlan 30' serait incorrecte car elle ne définit pas le VLAN access et suppose que le trunking est activé.

C

Fausse

encapsulation dot1Q 30

La commande encapsulation dot1Q est généralement utilisée sur la sous-interface d'un routeur pour définir le balisage VLAN pour le trunking 802.1Q et activer le routage inter-VLAN, et non sur un port access de switch. Les interfaces de switch ne nécessitent pas de configuration d'encapsulation ; à la place, elles utilisent des commandes switchport pour attribuer des VLANs. Par conséquent, cette option est incorrecte car il s'agit d'une commande de routeur pour les sous-interfaces et elle n'a aucun effet sur un switchport standard se connectant à un PC.

D

Fausse

ip helper-address 30

La commande ip helper-address est utilisée pour transférer des paquets broadcast DHCP vers un serveur DHCP situé sur un sous-réseau différent ; elle n'attribue pas de VLAN à une interface. De plus, cette commande attend une adresse IP valide comme paramètre, et non un numéro de VLAN tel que 30. Par conséquent, elle est complètement sans rapport avec la configuration d'une interface access pour le PC d'un utilisateur.

Pour aller plus loin

Les VLANs (Virtual Local Area Networks) segmentent un switch physique en plusieurs réseaux logiques, isolant le trafic pour des raisons de sécurité et de performance. Un port access sur un switch connecte des périphériques finaux tels que des PC et les attribue à un seul VLAN, garantissant que leur trafic est étiqueté en interne avec cet ID de VLAN. La commande `switchport mode access` configure l'interface en tant que port access, ce qui signifie qu'elle transporte le trafic pour un seul VLAN sans étiqueter les trames en externe. Pour attribuer un VLAN spécifique à un port access, la commande `switchport access vlan <vlan-id>` est utilisée. Cette commande définit explicitement l'appartenance au VLAN pour le port après qu'il soit en mode access. Par exemple, `switchport access vlan 30` lie le port au VLAN 30, de sorte que tout le trafic provenant du périphérique connecté est associé au VLAN 30. Ceci est essentiel pour une segmentation VLAN correcte et le transfert du trafic au sein du switch. Un piège d'examen courant consiste à confondre l'attribution de VLAN sur un port access avec des commandes de port trunk ou des fonctionnalités sans rapport. Des commandes telles que `switchport trunk allowed vlan` s'appliquent uniquement aux ports trunk qui transportent plusieurs VLANs, et non aux ports access. De même, `encapsulation dot1Q` est utilisé sur les sous-interfaces de routeur ou les ports trunk, et non sur les ports access. Comprendre la différence entre les modes access et trunk et leurs commandes respectives est essentiel pour éviter les erreurs et configurer correctement l'appartenance au VLAN sur les switches Cisco.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.