DifficileChoix unique

Question d'entraînement 200-301

Un trunk est actif entre deux commutateurs, mais le trafic pour le VLAN 40 échoue alors que les autres VLAN fonctionnent. Quel élément de sortie doit être vérifié en premier ?

Choisissez la meilleure réponse.

Bonne réponse

  • ASi le VLAN 40 est inclus dans la liste des VLAN autorisés sur le trunk

Explication

La première chose à vérifier est si le VLAN 40 apparaît dans la liste des VLAN autorisés sur le trunk. Concrètement, il s'agit d'une défaillance sélective et non d'une panne globale du trunk. Étant donné que les autres VLAN passent avec succès, le lien est opérationnel. Cela suggère fortement qu'un VLAN est exclu plutôt que le trunk ne soit généralement rompu. C'est l'un des schémas de dépannage de VLAN les plus courants en matière de commutation.

Pourquoi chaque option est juste ou fausse

A

Juste

Si le VLAN 40 est inclus dans la liste des VLAN autorisés sur le trunk

Un trunk étant administrativement actif indique que les couches physique et liaison de données fonctionnent, mais la connectivité de couche 2 pour un VLAN particulier dépend de la présence du VLAN dans la liste autorisée du trunk (via switchport trunk allowed vlan). Si le VLAN 40 n'est pas inclus d'un côté ou des deux, ses trames sont silencieusement supprimées ou ne sont pas placées sur le trunk, même si les autres VLAN passent normalement. Cette divergence de configuration est la cause classique d'une panne à un seul VLAN sur un trunk par ailleurs sain.

B

Fausse

Si le router ID correspond sur les deux commutateurs

Les router IDs sont utilisés par les protocoles de routage du plan de contrôle tels que OSPF et BGP pour identifier un routeur, et ils n'ont aucun impact sur les décisions de commutation de couche 2. Deux commutateurs connectés par un trunk n'ont pas besoin de router IDs correspondants, ni même valides, pour transférer le trafic VLAN ; en fait, un commutateur purement de couche 2 peut n'avoir aucun router ID configuré du tout. Par conséquent, ce paramètre ne peut pas être la cause profonde de l'échec du trafic du VLAN 40 sur le trunk.

C

Fausse

Si NetFlow est activé sur le VLAN

NetFlow est un mécanisme de surveillance et de comptabilisation du trafic qui échantillonne et exporte des statistiques de flux vers un collecteur ; il ne filtre pas, n'autorise pas et ne bloque pas le trafic sur une interface ou un VLAN. Même si le VLAN 40 n'était pas activé pour NetFlow, le commutateur transférerait toujours les trames de ce VLAN sur un trunk qui l'autorise. Inversement, l'activation de NetFlow sur un VLAN ne corrigerait pas une exclusion de la liste des VLAN autorisés du trunk, ce qui rend cela sans rapport avec le symptôme signalé.

D

Fausse

Si NTP est synchronisé sur les commutateurs

La synchronisation NTP aligne uniquement les horloges des commutateurs pour des fonctionnalités telles que les horodatages syslog, la journalisation et les certificats numériques ; ce n'est pas un prérequis pour transférer des trames pontées. Un commutateur dont l'horloge est non synchronisée ou même complètement fausse transportera toujours le trafic du VLAN 40 sur un trunk correctement configuré. Ainsi, bien qu'une mauvaise configuration NTP puisse causer des soucis opérationnels, elle n'a aucun lien de causalité avec un VLAN spécifique qui ne parvient pas à traverser un trunk.

Pour aller plus loin

Un trunk VLAN est un lien point à point entre des commutateurs qui transporte plusieurs VLAN simultanément à l'aide de protocoles de marquage tels que IEEE 802.1Q. Le trunk encapsule les trames Ethernet avec des balises VLAN pour distinguer le trafic appartenant à différents VLAN sur le même lien physique. Cela permet aux commutateurs de maintenir la séparation des VLAN tout en partageant une seule connexion physique, ce qui est essentiel pour une conception de réseau évolutive et la segmentation. Lors du dépannage d'un trunk où certains VLAN acheminent du trafic et d'autres non, la première étape consiste à vérifier la liste des VLAN autorisés configurée sur le port du trunk. Les commutateurs Cisco permettent aux administrateurs de restreindre les VLAN autorisés à traverser un lien trunk à l'aide de la commande "switchport trunk allowed vlan". Si un VLAN est absent de cette liste, le trafic de ce VLAN sera abandonné même si le lien trunk lui-même est opérationnel. Ce filtrage sélectif explique pourquoi seul le VLAN 40 échoue tandis que les autres réussissent. Un piège classique d'examen consiste à confondre l'état opérationnel du trunk avec les problèmes d'appartenance aux VLAN. Voir le trunk comme "up" peut induire en erreur les candidats qui vérifient des paramètres sans rapport tels que les ID de routeur, NetFlow ou la synchronisation NTP, qui n'affectent pas le transfert des VLAN sur les trunks. En pratique, la liste des VLAN autorisés est une cause fréquente de pannes partielles de VLAN sur les trunks, et comprendre cela évite de perdre du temps sur des configurations non pertinentes.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.