DifficileChoix unique

Question d'entraînement 200-301

Un switch trunk doit acheminer les VLAN 10, 20 et 30, mais le trafic pour le VLAN 20 échoue. La liste autorisée (allowed list) sur un côté est `10,30`. Quelle est la cause la plus probable ?

Choisissez la meilleure réponse.

Bonne réponse

  • ALe VLAN 20 est manquant dans la liste des VLAN autorisés sur l'un des côtés du trunk.

Explication

La cause la plus probable est que le VLAN 20 ne se trouve pas dans la liste des VLAN autorisés sur l'un des côtés du trunk. La conversion du trunk en port d'accès bloquerait tous les autres VLAN, au lieu de corriger uniquement le VLAN 20. Il n'est pas obligatoire que le VLAN 20 soit le native VLAN ; le native VLAN n'a aucun rapport avec le filtrage par liste autorisée. L'utilisation d'ISL par rapport à 802.1Q n'affecte pas le filtrage par VLAN ; la liste autorisée est une configuration distincte et indépendante du type d'encapsulation.

Pourquoi chaque option est juste ou fausse

A

Juste

Le VLAN 20 est manquant dans la liste des VLAN autorisés sur l'un des côtés du trunk.

La liste des VLAN autorisés (allowed VLAN list) est un filtre par trunk qui détermine quels VLAN sont autorisés à traverser le lien. Si le VLAN 20 est omis de la commande 'switchport trunk allowed vlan' de l'un ou l'autre côté, les trames balisées pour le VLAN 20 seront rejetées au niveau de cette interface, même si le trunk lui-même est actif. La solution consiste à ajouter explicitement le VLAN 20 à la liste autorisée du côté concerné. S'agissant d'une erreur de configuration statique, aucun autre paramètre de trunk ou changement d'encapsulation n'est nécessaire.

B

Fausse

Le trunk doit être converti en port d'accès pour que le VLAN 20 fonctionne.

Un port d'accès est conçu pour acheminer un seul VLAN non balisé, de sorte que la conversion du trunk en port d'accès le forcerait à acheminer uniquement le VLAN assigné comme VLAN d'accès, tel que le VLAN 20. Cela supprimerait les balises des VLAN 10 et 30, les rendant injoignables à travers le lien, ce qui va à l'encontre de l'objectif d'un trunk qui doit acheminer les trois VLAN. De plus, les ports trunk constituent le mécanisme standard pour le trafic multi-VLAN inter-switch, et une liste autorisée mal configurée est un problème de filtrage, non un problème de mode de port.

C

Fausse

Le VLAN 20 doit toujours être le native VLAN.

Le native VLAN sur un trunk 802.1Q est le VLAN transmis sans balise 802.1Q ; c'est un chemin non balisé utilisé pour le trafic de contrôle et pour les périphériques ne prenant pas en charge le balisage VLAN. Le VLAN 20 peut être acheminé soit comme un VLAN balisé, soit comme le native VLAN, mais le définir comme native modifierait simplement le comportement de balisage, et non la liste autorisée. Si le VLAN 20 est absent de la liste autorisée, même les trames non balisées du native VLAN ne seront pas acheminées. Par conséquent, l'attribution du native VLAN est indépendante du problème de filtrage de l'appartenance au VLAN.

D

Fausse

Les switches doivent tous deux utiliser ISL au lieu de 802.1Q.

ISL et 802.1Q sont des encapsulations de trunking différentes ; toutes deux utilisent leur propre format de balisage et sont capables d'acheminer le VLAN 20 sur un trunk. Le problème décrit est que le VLAN 20 ne figure pas dans la liste autorisée d'un côté, ce qui constitue un filtre VLAN appliqué au niveau de l'interface, indépendamment du protocole d'encapsulation. Même si les deux switches étaient configurés pour ISL, le VLAN manquant serait tout de même omis de la liste autorisée, de sorte que le trafic serait toujours bloqué. En outre, la plupart des switches Cisco par défaut utilisent aujourd'hui 802.1Q, et mélanger les encapsulations romprait complètement le trunk.

Pour aller plus loin

Un lien trunk dans les réseaux Cisco est un lien point à point entre des switches qui achemine simultanément le trafic de plusieurs VLAN. Les trunks utilisent des protocoles de balisage tels que IEEE 802.1Q pour identifier l'appartenance des trames aux VLAN lors de leur traversée du lien. Cela permet aux switches de maintenir la séparation des VLAN sur une connexion physique partagée, permettant aux périphériques d'un même VLAN mais situés sur des switches différents de communiquer. La configuration du trunk inclut la spécification des VLAN autorisés à traverser le trunk, ce qui contrôle le flux de trafic et la sécurité des VLAN. Lors de la configuration des trunks, la liste des VLAN autorisés détermine quels VLAN peuvent envoyer du trafic sur le lien trunk. Si un VLAN n'est pas inclus dans la liste autorisée de l'un ou l'autre côté du trunk, le trafic pour ce VLAN sera bloqué et ne parviendra pas à traverser le lien, même si le VLAN est actif localement sur les deux switches. Ce filtrage sélectif est crucial pour gérer le trafic des VLAN et empêcher les VLAN non autorisés de traverser le trunk. L'approche de dépannage correcte consiste à vérifier que les listes de VLAN autorisés concordent et incluent tous les VLAN requis aux deux extrémités. Un piège fréquent aux examens consiste à confondre le fonctionnement du trunk avec des problèmes de native VLAN ou de type d'encapsulation. Bien que des incompatibilités de native VLAN ou des différences d'encapsulation puissent causer des problèmes, le filtrage sélectif des VLAN provoqué par les listes de VLAN autorisés est une cause fréquente et spécifique de défaillance du trafic des VLAN. En pratique, un trunk peut paraître opérationnel pour certains VLAN tout en échouant pour d'autres si la liste autorisée exclut certains VLAN. Comprendre ce comportement de filtrage sélectif permet d'éviter les erreurs de diagnostic et garantit que le trafic des VLAN circule correctement sur les trunks.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.