Bonne réponse
- Aswitchport mode access
switchport access vlan 20
Explication
La configuration la plus appropriée consiste à forcer l'interface en mode access et à l'assigner au VLAN 20. En pratique, un port de switch destiné à un utilisateur normal est censé transporter un seul VLAN. Il n'y a aucune raison de s'en remettre à une négociation dynamique de trunk pour la connexion d'un ordinateur de bureau ou d'un ordinateur portable. Une configuration explicite en port access est plus propre, plus prévisible et plus sûre.
Il s'agit d'une question classique sur les bonnes pratiques de commutation. Les mauvaises réponses laissent généralement la place à un comportement de trunking non souhaité ou font basculer l'interface dans un rôle complètement différent. La bonne réponse combine le rôle de port correct avec l'appartenance au VLAN correct.
Pour aller plus loin
Les VLAN (Virtual Local Area Networks) segmentent un switch physique en plusieurs réseaux logiques, isolant les domaines de diffusion (broadcast). Les ports de switch peuvent fonctionner en mode access, transportant le trafic pour un seul VLAN, ou en mode trunk, transportant le trafic pour plusieurs VLANs étiquetés (tagged) avec des en-têtes IEEE 802.1Q. Les ports access envoient et reçoivent des trames non étiquetées (untagged), associant tout le trafic à un seul VLAN. Ce comportement est essentiel pour les périphériques d'utilisateurs finaux tels que les PC qui ne gèrent pas le marquage VLAN.
La commande `switchport mode access` définit explicitement le port en mode access, désactivant la négociation du Dynamic Trunking Protocol (DTP). Le DTP est le protocole propriétaire de Cisco qui négocie dynamiquement les liens de trunk entre les switches. Bien qu'utile pour les liaisons entre switches, le DTP peut provoquer la formation non intentionnelle de trunks sur les ports utilisateurs s'il reste activé, entraînant des vulnérabilités de sécurité et des fuites de VLAN. L'attribution de `switchport access vlan 20` associe le port au VLAN 20, garantissant que toutes les trames non étiquetées sont traitées au sein de ce VLAN.
Un piège fréquent aux examens consiste à sélectionner des configurations qui activent le trunking ou convertissent le port en mode de Couche 3. Par exemple, `switchport mode trunk` ou `switchport mode dynamic desirable` autorise la négociation de trunk, ce qui est inapproprié pour les ports de PC d'utilisateurs. De même, `no switchport` convertit l'interface en port routé, supprimant l'appartenance au VLAN et désactivant les fonctionnalités de commutation de Couche 2. Comprendre ces distinctions évite les erreurs de configuration et s'aligne sur les meilleures pratiques pour une conception réseau sécurisée et prévisible.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.