DifficileChoix unique

Question d'entraînement 200-301

Exhibit

VLAN 70 DHCP scope:
 network 10.70.70.0 255.255.255.0
 default-router 10.70.70.1

Client tests:
- ping 192.0.2.50 = success
- open http://192.0.2.50 = success
- open http://portal.branch.lab = fail

D'après l'illustration, pourquoi les clients du VLAN 70 ne parviennent-ils pas à résoudre les noms d'hôtes alors qu'ils peuvent joindre des adresses IP distantes ?

Choisissez la meilleure réponse.

Bonne réponse

  • ALes informations de serveur DNS valides manquent aux clients.

Explication

La meilleure explication est qu'il manque aux clients des informations valides sur le serveur DNS. En pratique, la joignabilité réussie vers des adresses IP distantes prouve que le routage de couche 3 fonctionne. L'échec se produit uniquement lorsqu'un nom d'hôte est utilisé, ce qui indique un problème de service de nommage plutôt qu'un problème de connectivité générale. La portée DHCP affichée fournit une adresse et une passerelle par défaut, mais aucune option de serveur DNS n'est définie. Il s'agit d'un scénario de dépannage des services IP très réaliste, car le chemin réseau fonctionne alors que l'utilisabilité de l'application échoue toujours.

Pourquoi chaque option est juste ou fausse

A

Juste

Les informations de serveur DNS valides manquent aux clients.

La portée DHCP attribue la configuration IP mais n'inclut pas l'option 6 (serveur DNS), de sorte que les clients ne reçoivent aucune adresse de résolveur. Lorsqu'un utilisateur effectue un ping sur un nom d'hôte, le client ne peut pas interroger un serveur DNS, ce qui provoque un échec de résolution ; l'accès direct par IP fonctionne car aucun DNS n'est requis. Cela correspond exactement au symptôme exposé de la connectivité IP qui réussit tandis que l'accès basé sur le nom d'hôte échoue.

B

Fausse

La passerelle par défaut doit être supprimée de la portée DHCP.

La suppression de la passerelle par défaut de la portée DHCP éliminerait le routeur comme prochain saut (next hop), rompant ainsi toute communication hors sous-réseau. Le problème est isolé à la résolution des noms d'hôtes tandis que la connectivité IP réussit, de sorte qu'une passerelle manquante entraînerait une panne totale du réseau et non seulement une défaillance du DNS. Par conséquent, la passerelle par défaut doit rester dans la portée et ne peut pas en être la cause.

C

Fausse

Les clients doivent utiliser PPP avant que le DNS ne fonctionne.

Le PPP (Point-to-Point Protocol) est une encapsulation de liaison de données WAN utilisée sur les liaisons série ou DSL, et non un service requis pour le DNS sur un réseau local Ethernet. La résolution DNS fonctionne sur IP et est indépendante du protocole de liaison de données ; les clients n'ont pas besoin du PPP pour envoyer des requêtes DNS. Cette option confond à tort une technologie WAN avec le fonctionnement local du DHCP et n'est pas liée au problème du VLAN 70.

D

Fausse

Le VLAN doit être converti en VLAN natif sur tous les trunks.

Le VLAN natif dans les trunks 802.1Q transporte des trames non étiquetées ; changer le VLAN 70 en natif affecterait l'étiquetage du trunk et pourrait causer des problèmes de broadcast ou de mauvaise livraison. Cependant, le symptôme est précisément que les clients accèdent aux services par IP mais pas par nom d'hôte, ce qui indique un problème DNS et non un problème de transfert de couche 2. Si le VLAN natif était mal configuré, la connectivité générale échouerait, et non seulement la résolution de noms.

Pour aller plus loin

Le Domain Name System (DNS) est un service IP critique qui traduit les noms d'hôtes lisibles par l'homme en adresses IP, permettant aux clients d'accéder aux ressources par nom plutôt que par des IP numériques. Dans un environnement de VLAN, les clients s'attendent à ce que le DHCP fournisse non seulement leadressage IP et les informations de passerelle par défaut, mais aussi les adresses des serveurs DNS. Sans serveur DNS valide configuré, les clients ne peuvent pas résoudre les noms d'hôtes, même si la connectivité IP reste fonctionnelle. Cette séparation entre le routage IP et la résolution de noms est fondamentale dans le domaine du networking Cisco et dans le contexte de l'examen CCNA. Lors du dépannage des problèmes de connectivité des clients d'un VLAN, il est essentiel de vérifier la configuration de la portée DHCP. La portée DHCP doit inclure l'option du serveur DNS pour permettre aux clients de résoudre les noms d'hôtes. Si la portée DHCP fournit uniquement une adresse IP et une passerelle par défaut mais omet le serveur DNS, les clients ne parviendront pas à résoudre les noms de domaine malgré un routage de couche 3 réussi vers des adresses IP distantes. Ce comportement met en évidence la différence entre la fonctionnalité de routage et les services de la couche application tels que le DNS. Un piège d'examen courant consiste à confondre les problèmes de routage ou de trunking de VLAN avec les problèmes de résolution DNS. Les candidats peuvent supposer à tort que la suppression de la passerelle par défaut ou la modification des configurations de trunk de VLAN résoudra les échecs de résolution de noms d'hôtes. Cependant, ces modifications n'affectent pas la fonctionnalité DNS. L'implication pratique en matière de networking est qu'il est vital de s'assurer que les portées DHCP incluent les informations du serveur DNS pour une utilisation complète des services IP, en particulier dans les environnements VLAN segmentés où les clients dépendent du DHCP pour leur configuration.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.