DifficileChoix unique

Question d'entraînement 200-301

Exhibit

interface GigabitEthernet1/0/12
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable

Un utilisateur connecte un petit switch non administrable à un port d'accès, et le port passe immédiatement en état err-disabled. Quelle fonction a le plus probablement provoqué ce comportement ?

Choisissez la meilleure réponse.

Bonne réponse

  • BBPDU Guard

Explication

BPDU Guard est la bonne réponse car il est spécifiquement conçu pour protéger les ports d'accès configurés avec PortFast. Lorsqu'un switch non autorisé est connecté à un tel port, BPDU Guard détecte le BPDU entrant et place immédiatement le port en état err-disabled, empêchant ainsi les boucles potentielles ou les modifications de topologie. UDLD aggressive détecte les liaisons unidirectionnelles mais ne provoque pas d'état err-disabled suite à la réception de BPDU. Root guard bloque les ports qui tentent de devenir le root bridge en les plaçant dans un état root-inconsistent (et non en err-disabled). Loop guard empêche les ports alternate/root de devenir designated en l'absence de BPDU, plaçant le port dans un état loop-inconsistent, là encore sans le mettre en err-disabled.

Pourquoi chaque option est juste ou fausse

A

Fausse

UDLD aggressive

Le mode UDLD aggressive utilise des sondes périodiques pour détecter les liaisons unidirectionnelles où le trafic ne circule que dans un seul sens. Si un port cesse de recevoir des échos UDLD, il désactive le port en état err-disabled, mais cela n'a aucun rapport avec les BPDUs du Spanning Tree. Le problème décrit est un BPDU arrivant sur un port d'accès et non une défaillance de liaison unidirectionnelle au niveau matériel, de sorte que UDLD aggressive ne permettrait pas de le résoudre.

B

Juste

BPDU Guard

BPDU Guard est une fonction de protection Spanning Tree appliquée aux edge ports sur lesquels PortFast est activé. Lorsqu'un BPDU quelconque est reçu sur un tel port, le switch coupe immédiatement l'interface et la place en état err-disabled, car un port d'accès légitime ne doit jamais recevoir de BPDUs. Cela empêche un switch utilisateur non autorisé de participer au Spanning Tree et de créer une boucle de Layer 2.

C

Fausse

Root guard

Root guard est utilisé pour imposer l'emplacement du root bridge en empêchant un port de devenir un root port. Si un BPDU supérieur arrive, root guard place le port dans un état root-inconsistent et le bloque temporairement, mais il ne met pas l'interface en err-disabled. Dans ce cas, le port est un port d'accès avec PortFast, et root guard ne réagirait pas face au switch non autorisé car il ne se soucie que de la priorité des BPDUs, et non du fait qu'un BPDU existe sur un edge port.

D

Fausse

Loop guard

Loop guard est conçu pour détecter l'absence de BPDUs sur un port non designated, et non leur présence. Si un port root ou alternate cesse de recevoir des BPDUs en raison d'une défaillance de liaison unidirectionnelle, loop guard bloque le port pour l'empêcher de devenir designated et de transférer du trafic, ce qui créerait une boucle. Dans ce scénario, le port reçoit un BPDU, de sorte que loop guard ne prendrait aucune mesure.

Pour aller plus loin

BPDU Guard est une fonctionnalité des switchs Cisco Catalyst conçue pour protéger la topologie du Spanning Tree Protocol (STP) en désactivant les ports qui reçoivent de manière inattendue des Bridge Protocol Data Units (BPDUs). Elle est généralement activée sur les ports d'accès configurés avec PortFast, ce qui permet aux ports de contourner les états habituels listening et learning du STP pour passer immédiatement à l'état forwarding. Cette configuration suppose que le port se connecte uniquement à des équipements finaux et non à d'autres switchs, de sorte que tout BPDU reçu signale un problème potentiel de topologie ou une mauvaise configuration. Lorsque BPDU Guard est activé sur un port configuré avec PortFast, le switch surveille les trames entrantes à la recherche de BPDUs. Si un BPDU est détecté, BPDU Guard place immédiatement le port en état err-disabled, le désactivant effectivement pour empêcher d'éventuelles boucles de Layer 2 ou une instabilité de la topologie. Ce comportement est crucial dans les environnements où des switchs ou des équipements non autorisés risquent d'être connectés, car il empêche la propagation d'informations Spanning Tree incorrectes susceptibles de perturber le réseau. Un piège d'examen classique consiste à confondre BPDU Guard avec d'autres fonctionnalités de protection STP telles que Root Guard ou Loop Guard. Contrairement à Root Guard, qui empêche les ports de devenir des root ports sans pour autant les placer en err-disabled, BPDU Guard désactive activement le port dès la réception d'un BPDU. De même, Loop Guard protège contre les défaillances de liaisons unidirectionnelles sur les ports non designated mais ne met pas les ports d'accès recevant des BPDUs en err-disabled. Comprendre ces distinctions permet d'éviter les interprétations erronées des états de port et garantit une configuration correcte pour la stabilité du réseau.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.