Bonne réponse
Explication
BPDU Guard est la cause la plus probable car il place immédiatement un port configuré avec PortFast en état err-disabled dès la réception de n'importe quel BPDU, ce qui correspond exactement à ce qui se produit lorsqu'un nouveau switch est connecté à un port d'accès destiné aux appareils finaux. Root Guard ne met pas un port en état err-disabled ; à la place, il place le port dans un état root-inconsistent lorsqu'un BPDU supérieur est reçu, empêchant le port de devenir un port racine tout en autorisant toujours le trafic. UDLD aggressive peut provoquer des états err-disabled, mais il est spécifiquement conçu pour détecter les liaisons unidirectionnelles sur des connexions en fibre optique et nécessite un délai ou une mauvaise configuration, le rendant moins immédiat que BPDU Guard dans ce scénario. Storm control peut mettre un port en état err-disabled si le trafic dépasse des seuils, mais cela n'est pas immédiat dès la connexion à moins qu'une tempête de broadcast ne soit déjà en cours, ce qui n'est pas indiqué dans le scénario.
Pour aller plus loin
BPDU Guard est une fonctionnalité de switch Cisco Catalyst conçue pour protéger la topologie Spanning Tree Protocol (STP) en désactivant les ports qui reçoivent des Bridge Protocol Data Units (BPDUs) de manière inattendue. En général, PortFast est activé sur les ports d'accès connectés aux appareils finaux pour permettre un état de transfert immédiat, en contournant les états habituels d'écoute et d'apprentissage du STP. Cependant, si un BPDU est reçu sur un tel port, cela indique qu'un autre switch ou appareil exécutant STP est connecté, ce qui pourrait provoquer des boucles ou une instabilité de la topologie.
Lorsque BPDU Guard est activé sur un port PortFast, le switch place immédiatement le port en état err-disabled dès la réception d'un BPDU. Ce comportement empêche les boucles de niveau 2 potentielles en arrêtant les ports qui ne devraient se connecter qu'à des appareils finaux, et non à d'autres switches. Le port reste désactivé jusqu'à ce qu'il soit réactivé manuellement ou configuré pour une récupération automatique. Ce mécanisme applique une sécurité stricte de la couche d'accès et une intégrité de la topologie.
Un piège d'examen courant consiste à confondre BPDU Guard avec Root Guard ou UDLD. Root Guard bloque les ports pour qu'ils ne deviennent pas des ports racines mais ne met pas le port en état err-disabled immédiatement. UDLD détecte les liaisons unidirectionnelles et désactive les ports uniquement dans des conditions de défaillance de liaison, sans rapport avec les BPDUs. Storm control limite les débits de trafic mais ne réagit pas aux BPDUs. Comprendre ces distinctions est essentiel pour dépanner les ports en état err-disabled et concevoir des couches d'accès réseau sécurisées.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.