Bonne réponse
Explication
Root guard est la meilleure option car elle est conçue pour empêcher un port de devenir le chemin vers un nouveau root bridge lorsque des BPDUs supérieurs sont reçus. En termes pratiques, elle protège la topologie STP prévue en empêchant ce port d'assumer un rôle de transfert lié à la racine lorsque la conception indique qu'il ne le devrait pas.
Cela diffère de BPDU Guard, qui est plus couramment utilisé sur les ports d'extrémité pour les désactiver entièrement si des BPDUs apparaissent. Root guard concerne la protection des rôles de topologie, pas seulement les hypothèses de ports d'extrémité.
Pour aller plus loin
Le Spanning Tree Protocol (STP) est un protocole réseau de couche 2 qui prévient les boucles en élisant un root bridge et en calculant les meilleurs chemins vers celui-ci. Les ports de switch se voient attribuer des rôles tels que port racine, port désigné ou port bloqué en fonction des informations des BPDUs (Bridge Protocol Data Unit). Lorsqu'un switch reçoit un BPDU supérieur (indiquant un meilleur chemin vers le root bridge), il peut modifier ses rôles de port et sa topologie en conséquence pour maintenir un environnement sans boucle.
Root guard est une fonctionnalité Cisco conçue pour imposer la topologie réseau en empêchant un port de devenir un port racine s'il reçoit des BPDUs supérieurs. Lorsque root guard est activé sur un port et que ce port reçoit un BPDU supérieur, il est placé dans un état root-inconsistent, ce qui le bloque efficacement pour le transfert de trafic et empêche l'appareil aval de devenir le root bridge ou d'influencer le chemin racine. Cela prévient les changements de topologie causés par des switches non autorisés ou mal configurés.
Un piège d'examen courant consiste à confondre root guard et BPDU guard. BPDU guard désire un port si un BPDU quelconque est reçu, généralement utilisé sur les ports d'extrémité pour se protéger contre des switches accidentels ou des boucles. Cependant, root guard ne bloque que les ports recevant des BPDUs supérieurs, tout en autorisant les BPDUs normaux provenant du root bridge actuel. Comprendre cette distinction est essentiel pour appliquer correctement les fonctionnalités de protection STP et répondre précisément aux questions CCNA associées.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.