DifficileChoix unique

Question d'entraînement 200-301

Un switchport connecté à un autre switch doit acheminer plusieurs VLANs, mais il a été configuré manuellement en tant que port access. Quel est le résultat opérationnel le plus probable ?

Choisissez la meilleure réponse.

Bonne réponse

  • ALe lien n'acheminera pas plusieurs VLANs comme prévu, car un port access gère un seul VLAN.

Explication

Un port access est conçu pour acheminer un seul VLAN. Si le lien est destiné à acheminer plusieurs VLANs, il doit être configuré en tant que trunk. Le switch ne convertit pas automatiquement le port en trunk (B). Le port reste un port access de niveau Liaison de données (Layer 2), et non une interface routée de niveau Réseau (Layer 3) (C). Les VLANs ne sont pas résumés automatiquement en un seul préfixe (D). Le résultat le plus probable est que le lien n'acheminera pas plusieurs VLANs comme prévu.

Pourquoi chaque option est juste ou fausse

A

Juste

Le lien n'acheminera pas plusieurs VLANs comme prévu, car un port access gère un seul VLAN.

Un port access est configuré pour acheminer exactement un VLAN non étiqueté — le VLAN access attribué au port — et il supprime ou rejette les étiquettes en entrée/sortie. Par conséquent, le trafic provenant de plusieurs VLANs ne peut pas traverser ce lien inter-switch, et les trames provenant de VLANs autres que le VLAN access sont supprimées ou ne sont pas transférées comme prévu. Pour prendre en charge plusieurs VLANs entre des switches, le port doit être configuré en tant que trunk à l'aide de switchport mode trunk.

B

Fausse

Le switch convertit automatiquement le port access en un trunk approprié.

Un switch ne convertit pas automatiquement un port access en trunk ; le comportement de transfert est déterminé uniquement par le mode switchport configuré, et le mode access désactive explicitement l'étiquetage 802.1Q. DTP (Dynamic Trunking Protocol) ne peut former un trunk que lorsque les deux extrémités sont réglées sur dynamic desirable ou auto, mais un port access n'envoie pas de trames DTP qui négocieraient le trunking. Ainsi, aucune autocorrection ne se produit, et le lien reste un lien access acheminant un seul VLAN.

C

Fausse

Le port devient une interface routée de niveau Réseau (Layer 3).

Un port access reste une interface de commutation de niveau Liaison de données (Layer 2) ; rendre un port routé nécessiterait d'exécuter la commande 'no switchport' au niveau de l'interface, ce qui retire le port de la commutation de VLAN et lui attribue une adresse IP. La configuration du port access laisse l'interface en mode switchport, de sorte qu'elle continue à transférer les trames Ethernet sur la base des adresses MAC plutôt qu'à router des paquets IP. Par conséquent, le lien ne devient jamais une interface routée de niveau Réseau (Layer 3).

D

Fausse

Les VLANs sont résumés en un seul préfixe automatiquement.

Les VLANs sont des domaines de diffusion (broadcast) de niveau Liaison de données (Layer 2), et un trunk les achemine sous forme de flux de trames étiquetées séparés ; la récapitulation de routes (route summarization), en revanche, est une technique de table de routage de niveau Réseau (Layer 3) qui annonce un seul préfixe pour représenter plusieurs subnets. Le switch n'effectue aucun routage IP ni récapitulation de routes sur un port access car aucun adressage ou processus de routage de niveau Réseau (Layer 3) n'est impliqué. Par conséquent, plusieurs VLANs ne peuvent pas être regroupés en un seul préfixe sur ce lien.

Pour aller plus loin

Un switchport configuré en tant que port access est conçu pour acheminer le trafic d'un seul VLAN. Cela signifie que chaque trame entrant ou sortant du port est étiquetée ou non étiquetée selon cette unique affectation de VLAN. En revanche, un port trunk est utilisé pour acheminer simultanément le trafic de plusieurs VLANs en étiquetant les trames avec des balises VLAN IEEE 802.1Q. Cet étiquetage permet aux switches de différencier et de transférer les trames vers le bon VLAN sur les liens inter-switches. Lorsqu'un lien entre deux switches est destiné à acheminer plusieurs VLANs, il doit être configuré en tant que port trunk. Le port trunk encapsule les trames avec des balises VLAN afin que plusieurs VLANs puissent partager le même lien physique sans mélange de trafic. Si le port est configuré manuellement comme un port access à la place, il transmettra uniquement les trames non étiquetées appartenant au VLAN configuré, bloquant de fait le trafic des autres VLANs. Cela provoque une incohérance logique et empêche la communication multi-VLAN prévue. Cette erreur de configuration est un piège classique d'examen car le lien physique peut quand même s'activer et sembler opérationnel, mais le trafic VLAN ne circulera pas correctement. Le port access ne négocie pas et ne se convertit pas de lui-même en trunk, de sorte que la conception multi-VLAN échoue silencieusement. Les ingénieurs réseaux doivent vérifier attentivement les modes des switchports pour s'assurer que les liens inter-switches acheminant plusieurs VLANs sont réglés en mode trunk, évitant ainsi les problèmes de connectivité et d'isolation des VLANs.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.