DifficileChoix unique

Question d'entraînement 200-301

Un port de switch connecté au PC d'un utilisateur doit être placé dans le VLAN 20 et ne doit pas négocier le trunking. Quelle est la configuration la plus appropriée ?

Choisissez la meilleure réponse.

Bonne réponse

  • Aswitchport mode access switchport access vlan 20

Explication

La configuration la plus appropriée consiste à forcer l'interface en mode access et à l'assigner au VLAN 20. En pratique, un port de switch destiné à un utilisateur normal est censé transporter un seul VLAN. Il n'y a aucune raison de s'en remettre à une négociation dynamique de trunk pour la connexion d'un ordinateur de bureau ou d'un ordinateur portable. Une configuration explicite en port access est plus propre, plus prévisible et plus sûre. Il s'agit d'une question classique sur les bonnes pratiques de commutation. Les mauvaises réponses laissent généralement la place à un comportement de trunking non souhaité ou font basculer l'interface dans un rôle complètement différent. La bonne réponse combine le rôle de port correct avec l'appartenance au VLAN correct.

Pourquoi chaque option est juste ou fausse

A

Juste

switchport mode access switchport access vlan 20

Il s'agit de la configuration correcte pour un port d'hôte. `switchport mode access` définit inconditionnellement l'interface comme un port d'accès de Couche 2 sans trunk, désactivant le Dynamic Trunking Protocol (DTP) et empêchant le port de devenir un trunk. La commande `switchport access vlan 20` attribue ensuite statiquement le port au VLAN 20, de sorte que les trames non étiquetées du PC connecté sont acheminées dans ce VLAN, ce qui correspond exactement à l'exigence.

B

Fausse

switchport mode trunk switchport trunk native vlan 20

`switchport mode trunk` force le port à fonctionner en mode trunk, qui est conçu pour transporter des trames étiquetées pour plusieurs VLANs entre des switches, et non pour desservir un unique périphérique final. La commande `switchport trunk native vlan 20` spécifie uniquement quel VLAN est utilisé pour les trames non étiquetées sur ce trunk ; elle ne transforme pas le port en port access dans le VLAN 20. Un PC d'utilisateur envoie normalement des trames non étiquetées, mais un port trunk attend des tags 802.1Q, à l'exception du VLAN natif, et activer le trunking sur un port d'hôte est inapproprié et inutile.

C

Fausse

switchport mode dynamic desirable switchport trunk allowed vlan 20

La commande `switchport mode dynamic desirable` active le DTP et tente activement de négocier le trunking avec le périphérique connecté. Même si `switchport trunk allowed vlan 20` restreint les VLANs autorisés sur le trunk, le port peut toujours devenir un trunk si la carte réseau (NIC) du PC ou un switch intermédiaire répond au DTP, ce qui va à l'encontre de l'exigence d'un port access statique. De plus, un port access dans le VLAN 20 ne peut pas être configuré à l'aide de commandes trunk allowed vlan, et cette configuration laisse le mode final du port dépendant de la négociation plutôt que de placer explicitement le PC dans le VLAN 20.

D

Fausse

no switchport ip address 192.168.20.1 255.255.255.0

La commande `no switchport` sur les switches Cisco compatibles convertit l'interface physique en port routé de Couche 3, supprimant entièrement sa capacité de commutation de Couche 2. L'attribution d'une adresse IP avec `ip address 192.168.20.1 255.255.255.0` fait alors agir le port comme une interface de routeur, et non comme un port de switch. Un PC d'utilisateur connecté à ce port n'appartiendrait à aucun VLAN, et le switch tenterait de router le trafic au lieu de le ponter (bridge) dans le VLAN 20, cette configuration est donc incorrecte pour l'exigence énoncée.

Pour aller plus loin

Les VLAN (Virtual Local Area Networks) segmentent un switch physique en plusieurs réseaux logiques, isolant les domaines de diffusion (broadcast). Les ports de switch peuvent fonctionner en mode access, transportant le trafic pour un seul VLAN, ou en mode trunk, transportant le trafic pour plusieurs VLANs étiquetés (tagged) avec des en-têtes IEEE 802.1Q. Les ports access envoient et reçoivent des trames non étiquetées (untagged), associant tout le trafic à un seul VLAN. Ce comportement est essentiel pour les périphériques d'utilisateurs finaux tels que les PC qui ne gèrent pas le marquage VLAN. La commande `switchport mode access` définit explicitement le port en mode access, désactivant la négociation du Dynamic Trunking Protocol (DTP). Le DTP est le protocole propriétaire de Cisco qui négocie dynamiquement les liens de trunk entre les switches. Bien qu'utile pour les liaisons entre switches, le DTP peut provoquer la formation non intentionnelle de trunks sur les ports utilisateurs s'il reste activé, entraînant des vulnérabilités de sécurité et des fuites de VLAN. L'attribution de `switchport access vlan 20` associe le port au VLAN 20, garantissant que toutes les trames non étiquetées sont traitées au sein de ce VLAN. Un piège fréquent aux examens consiste à sélectionner des configurations qui activent le trunking ou convertissent le port en mode de Couche 3. Par exemple, `switchport mode trunk` ou `switchport mode dynamic desirable` autorise la négociation de trunk, ce qui est inapproprié pour les ports de PC d'utilisateurs. De même, `no switchport` convertit l'interface en port routé, supprimant l'appartenance au VLAN et désactivant les fonctionnalités de commutation de Couche 2. Comprendre ces distinctions évite les erreurs de configuration et s'aligne sur les meilleures pratiques pour une conception réseau sécurisée et prévisible.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.