DifficileChoix unique

Question d'entraînement 200-301

Un switchport connecté à un autre switch doit acheminer les VLAN 10, 20 et 30. L'interface est opérationnelle, mais seul le VLAN 10 fonctionne. Les VLAN 20 et 30 échouent. Quelle est l'explication la plus probable si le port a été configuré par erreur comme un access port dans le VLAN 10 ?

Choisissez la meilleure réponse.

Bonne réponse

  • AL'interface n'achemine que le VLAN 10 car un access port ne transporte pas plusieurs VLAN comme le fait un trunk.

Explication

Un access port est limité à un seul VLAN, de sorte que seul le VLAN 10 traverse le lien. Les masques de sous-réseau IP ne sont pas pertinents sur les switchports qui fonctionnent au niveau de la Layer 2. Les liens inter-switch utilisent généralement des trunk ports, et non des routed ports. STP ne bloque pas en fonction des ID de VLAN ; il bloque les chemins redondants, et non des VLAN spécifiques.

Pourquoi chaque option est juste ou fausse

A

Juste

L'interface n'achemine que le VLAN 10 car un access port ne transporte pas plusieurs VLAN comme le fait un trunk.

Un access port est configuré pour acheminer exactement un VLAN et les trames sur ce lien ne sont pas étiquetées. Un lien de switch à switch qui doit acheminer les VLAN 10, 20 et 30 doit être configuré en tant que trunk en utilisant l'étiquetage 802.1Q, ce qui préserve l'appartenance au VLAN en insérant un en-tête d'ID de VLAN. Étant donné que le port est défini en mode access dans le VLAN 10, il abandonne ou ignore les trames des autres VLAN, ce qui explique pourquoi seul le VLAN 10 fonctionne.

B

Fausse

Les VLAN 20 et 30 nécessitent des masques de sous-réseau IP différents sur les switches.

Les masques de sous-réseau IP s'appliquent à l'adressage de Layer 3 et n'ont aucun rôle pour déterminer quels VLAN un switchport achemine ou transfère. Les VLAN 20 et 30 pourraient utiliser différents sous-réseaux IP sur leurs SVI ou interfaces de routeur, mais cela n'affecte pas le comportement de Layer 2 du lien de switch à switch. L'échec de l'acheminement des VLAN 20 et 30 est purement un problème de configuration sur le switchport local : il est défini comme un access port dans le VLAN 10 au lieu d'un trunk qui autorise tous les VLAN requis.

C

Fausse

Chaque lien inter-switch doit utiliser un routed port au lieu d'un trunk.

Les routed ports n'acheminent pas plusieurs VLAN ; ils terminent les interfaces de Layer 3 et transfèrent les paquets en fonction des adresses IP et non des VLAN. Les liens inter-switch sont conçus pour acheminer plusieurs VLAN à l'aide d'un trunk port, qui utilise l'étiquetage 802.1Q pour distinguer les trames provenant de différents VLAN. Si vous utilisiez un routed port, vous auriez besoin d'un lien physique distinct ou d'une sous-interface pour chaque VLAN, ce qui n'est pas pratique et ne constitue pas la méthode standard pour interconnecter des switches.

D

Fausse

STP bloque tous les VLAN à l'exception du VLAN 10 par conception.

Le Spanning Tree Protocol (STP) empêche les boucles de Layer 2 en bloquant les ports redondants sur la base d'une priorité de port ou d'un coût par VLAN (ou par instance dans RSTP/MSTP). Il ne bloque pas arbitrairement tous les VLAN à l'exception du VLAN 10 ; au lieu de cela, il peut bloquer le même port pour un VLAN tout en le faisant suivre pour un autre, selon le root bridge par VLAN. Étant donné que le VLAN 10 est le seul à fonctionner, la cause n'est pas STP mais la configuration de l'access port, qui restreint le lien à un seul VLAN non étiqueté.

Pour aller plus loin

Les VLAN (Virtual Local Area Networks) segmentent un switch physique en plusieurs réseaux logiques, permettant la séparation du trafic au niveau de la Layer 2. Les switchports peuvent être configurés en tant qu'access ports ou trunk ports. Un access port achemine le trafic d'un seul VLAN, sans étiquetage ou avec un seul ID de VLAN, et est généralement utilisé pour les périphériques finaux. Un trunk port, en revanche, achemine simultanément le trafic de plusieurs VLAN en étiquetant les trames avec des ID de VLAN à l'aide de protocoles tels que IEEE 802.1Q, ce qui permet la communication VLAN inter-switch. Lors de la connexion de deux switches qui doivent partager plusieurs VLAN, l'interface doit être configurée en tant que trunk port. Cette configuration permet aux VLAN 10, 20 et 30 de traverser le lien. Si le port est configuré par erreur comme un access port assigné au VLAN 10, il ne transmettra que les trames non étiquetées pour le VLAN 10 et abandonnera ou ignorera le trafic des VLAN 20 et 30. Cette erreur de configuration entraîne l'échec du trafic des VLAN 20 et 30 malgré le fait que le lien physique soit opérationnel. Ce scénario est un piège d'examen classique où les candidats confondent les rôles des access ports et des trunk ports. En pratique, un access port restreint le trafic à un seul VLAN, de sorte que la communication multi-VLAN entre les switches nécessite le trunking. L'examen évalue la compréhension de l'étiquetage VLAN et des modes de port, en soulignant qu'un access port ne peut pas acheminer plusieurs VLAN, ce qui est essentiel pour les liens inter-switch dans les réseaux segmentés par VLAN.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.