Bonne réponse
- ALe VLAN 50 n'est pas autorisé sur le trunk provenant de SW1.
Explication
L'explication la plus solide est que le VLAN 50 est absent de la liste des VLAN autorisés (allowed VLAN list) sur l'un des côtés du trunk. En termes pratiques, le trunk est actif et transporte les autres VLAN, le problème est donc sélectif plutôt que total. Lorsqu'un VLAN est omis de la liste autorisée, seul ce VLAN échoue tandis que les autres continuent de fonctionner normalement.
Il s'agit d'un scénario de dépannage de switching à forte valeur car il récompense une lecture attentive de la sortie opérationnelle plutôt qu'une théorie générale du trunk.
Pour aller plus loin
Le VLAN trunking est un concept fondamental du switching Cisco qui permet à plusieurs VLAN de traverser un seul lien physique entre des switches. Un port trunk transporte le trafic pour plusieurs VLAN en marquant les trames avec des identifiants de VLAN à l'aide de protocoles tels que l'IEEE 802.1Q. Ce marquage permet aux switches de séparer logiquement le trafic tout en partageant le même support physique. Une configuration correcte du trunk exige que les deux extrémités s'accordent sur les VLAN autorisés, le native VLAN et le mode de trunking pour assurer une communication VLAN fluide entre les switches.
La règle clé du VLAN trunking est que le port trunk doit explicitement autoriser les VLAN qui doivent le traverser. Les switches Cisco utilisent la commande `switchport trunk allowed vlan` pour spécifier quels VLAN sont autorisés sur un trunk. Si un VLAN est omis de cette liste autorisée d'un côté du trunk, les trames marquées avec ce VLAN sont rejetées et ne sont jamais acheminées à travers le trunk. Ce filtrage sélectif provoque des problèmes de connectivité uniquement pour le VLAN exclu, tandis que les autres VLAN continuent de fonctionner normalement. Ce comportement est critique pour le dépannage des problèmes de joignabilité des VLAN.
Un piège d'examen courant consiste à confondre les incompatibilités de native VLAN ou les erreurs de configuration du mode trunk avec des problèmes de filtrage de VLAN. Bien que les incompatibilités de native VLAN puissent provoquer des pertes de trames non marquées ou des risques de sécurité, elles ne bloquent pas sélectivement le trafic d'un seul VLAN. De même, la modification d'un port trunk en port d'accès désactive entièrement le marquage VLAN, ce qui n'est pas la solution souhaitée lorsque plusieurs VLAN doivent traverser le lien. Comprendre que la liste des VLAN autorisés contrôle quels VLAN traversent le trunk est essentiel pour éviter ces pièges et diagnostiquer correctement les échecs de communication VLAN.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.