MoyenneChoix unique

Question d'entraînement 200-301

Exhibit

SW1: switchport trunk allowed vlan 10,20,30
SW2: switchport trunk allowed vlan 10,20

Deux commutateurs sont connectés par un trunk 802.1Q. Les hôtes du VLAN 30 ne peuvent pas communiquer à travers la liaison, mais le VLAN 10 fonctionne. Quelle est la cause la plus probable ?

Choisissez la meilleure réponse.

Bonne réponse

  • ALe VLAN 30 est absent de la liste des VLAN autorisés sur SW2

Explication

Lorsqu'un VLAN fonctionne sur un trunk mais qu'un autre ne fonctionne pas, la cause la plus probable est que le VLAN défaillant est absent de la liste des VLAN autorisés (allowed VLAN list) sur l'un ou les deux commutateurs. Cela est souvent confirmé par la commande 'show interfaces trunk'.

Pourquoi chaque option est juste ou fausse

A

Juste

Le VLAN 30 est absent de la liste des VLAN autorisés sur SW2

Le port de trunk de SW2 possède une liste de VLAN autorisés qui inclut uniquement les VLAN 10 et 20, de sorte que les trames étiquetées pour le VLAN 30 ne sont pas transférées de SW1 à SW2. La commande switchport trunk allowed vlan agit comme un filtre, et le VLAN 30 est exclu, ce qui entraîne la perte de communication des hôtes du VLAN 30 à travers le trunk. Pour résoudre le problème, la liste autorisée sur SW2 doit être mise à jour pour inclure le VLAN 30.

B

Fausse

Le VLAN 10 doit être supprimé pour que le VLAN 30 puisse passer

Un seul trunk peut transporter plusieurs VLAN simultanément, il n'est donc pas nécessaire de supprimer le VLAN 10 pour que le VLAN 30 passe. La liste des VLAN autorisés sur un trunk est un filtre qui autorise des ID de VLAN spécifiques ; omettre le VLAN 30 signifie que les trames avec ce tag sont rejetées à l'entrée de SW2. Supprimer le VLAN 10 serait inutile et perturberait tous les appareils qui dépendent de la connectivité du VLAN 10.

C

Fausse

Le trunk devrait utiliser ISL au lieu de 802.1Q

L'encapsulation du trunk est déjà 802.1Q, qui est le standard IEEE et est pris en charge par les deux commutateurs de l'exemple. Le remplacer par ISL, un protocole propriétaire Cisco qui est largement obsolète et ne fait pas l'objet d'un examen CCNA, n'ajouterait pas le VLAN 30 à la liste autorisée de SW2. La cause fondamentale est le filtre VLAN appliqué sur l'interface de trunk de SW2, et non le protocole d'étiquetage utilisé.

D

Fausse

Le port sur SW1 doit être changé en mode access

Changer le port de trunk de SW1 en mode access supprimerait le tag 802.1Q et enverrait les trames sans tag sur un seul VLAN. Cela éliminerait la séparation des VLAN à travers la liaison, et l'interface de trunk de SW2 ne traiterait pas correctement les trames, car le trunking repose sur des trames étiquetées. Le défaut réel n'est pas le mode sur SW1, mais l'autorisation manquante du VLAN 30 sur le port de trunk de SW2.

Pour aller plus loin

Le trunking 802.1Q est une technologie VLAN fondamentale qui permet à plusieurs VLAN de partager une seule liaison physique entre des commutateurs en étiquetant (tagging) les trames Ethernet avec des ID de VLAN. Cet étiquetage permet aux commutateurs de segmenter et de transférer le trafic en fonction de l'appartenance au VLAN, en maintenant une séparation logique des domaines de diffusion (broadcast) sur le réseau. Chaque port de trunk possède une configuration qui inclut les VLAN autorisés à le traverser, garantissant que seul le trafic des VLAN autorisés emprunte la liaison. La liste des VLAN autorisés sur un port de trunk agit comme un filtre. Même si un VLAN existe sur les deux commutateurs, s'il n'est pas inclus dans la liste des VLAN autorisés d'un côté, les trames étiquetées pour ce VLAN seront abandonnées (dropped) et ne seront pas transférées à travers le trunk. C'est pourquoi le trafic du VLAN 30 ne parvient pas à communiquer à travers le trunk tandis que le VLAN 10 fonctionne, ce qui indique que le VLAN 30 est probablement absent de la liste des VLAN autorisés sur SW2. Le native VLAN n'est généralement pas étiqueté et n'affecte pas le trafic VLAN étiqueté, il est donc rarement la cause lorsque certains VLAN passent et d'autres non. Un piège courant d'examen consiste à confondre les protocoles de trunking ou les modes de port. Par exemple, suggérer ISL au lieu de 802.1Q est incorrect car le CCNA se concentre sur 802.1Q comme standard. De même, changer un port de trunk en mode access désactive le trunking et empêche plusieurs VLAN de passer, ce qui n'est pas la solution ici. Le comportement pratique dans les réseaux réels consiste à vérifier les listes de VLAN autorisés aux deux extrémités du trunk pour s'adresser à tous les VLAN requis, ce qui résout les problèmes de communication pour des VLAN spécifiques comme le VLAN 30 dans ce scénario.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.