MoyenneChoix unique

Question d'entraînement 200-301

Exhibit

SW1# show interfaces trunk
Port        Mode         Encapsulation  Status        Native vlan
Gi1/0/24    on           802.1q         trunking      1

Port        Vlans allowed on trunk
Gi1/0/24    10,20,40

Port        Vlans in spanning tree forwarding state and not pruned
Gi1/0/24    10,20,40

Après le remplacement d'un switch, les utilisateurs du VLAN 30 ne parviennent pas à joindre les équipements des autres VLANs. Le switch de remplacement dispose d'un lien trunk vers le distribution switch qui s'affiche comme up/up. Quelle est la cause la plus probable ?

Choisissez la meilleure réponse.

Bonne réponse

  • BLe VLAN 30 n'est pas autorisé sur le lien trunk

Explication

Le trunk est actif, mais le VLAN 30 n'est pas autorisé sur celui-ci. Le trafic de ce VLAN ne traverse jamais l'uplink, la connectivité inter-VLAN échoue donc pour les utilisateurs du VLAN 30, même si les ports d'accès locaux semblent corrects.

Pourquoi chaque option est juste ou fausse

A

Fausse

Le native VLAN doit être changé pour le VLAN 30

Une incompatibilité de native VLAN provoque des symptômes tels que du trafic mal placé sur le native VLAN et d'éventuels problèmes de STP/BPDU, mais cela n'explique pas pourquoi le VLAN 30 en particulier est injoignable si la liste des éléments autorisés est correcte. Le native VLAN est utilisé pour les trames non étiquetées sur le trunk ; le changer pour le VLAN 30 modifierait simplement le VLAN non étiqueté, sans permettre au VLAN 30 de traverser le lien. La défaillance du VLAN 30 ici relève d'un problème de filtrage, et non d'un problème de balisage ou de native VLAN, cette option est donc incorrecte.

B

Juste

Le VLAN 30 n'est pas autorisé sur le lien trunk

La liste des VLANs autorisés sur le trunk contrôle quels VLANs traversent le lien, et sans une instruction explicite 'allowed vlan add 30', les trames appartenant au VLAN 30 sont rejetées au niveau du trunk. Puisque l'access switch et le distribution switch ne transportent que les VLANs autorisés, le VLAN 30 n'a aucun chemin vers le reste du réseau. Cela correspond exactement au symptôme où seul le VLAN 30 est touché tandis que les autres VLANs fonctionnent normalement sur le même uplink.

C

Fausse

L'uplink doit être configuré comme un port d'accès

Configurer l'uplink comme un port d'accès le limiterait à un seul VLAN, il ne peut donc pas transporter les multiples VLANs qui fonctionnent probablement déjà sur ce trunk. Un port d'accès place le lien dans le VLAN d'accès désigné et supprime les balises, ce qui isolerait encore davantage le VLAN 30 au lieu de le connecter aux autres équipements. Le problème étant que le VLAN 30 est bloqué sur un trunk, convertir l'uplink en port d'accès ne corrigerait pas l'omission dans la liste des autorisations et perturberait les autres VLANs.

D

Fausse

Le protocole STP doit être désactivé sur le VLAN 30

STP est conçu pour empêcher les boucles de couche 2 en bloquant les chemins redondants, et il ne filtre pas le trafic en fonction de l'appartenance à un VLAN sur un trunk. Désactiver STP risquerait seulement de créer des tempêtes de diffusion et des boucles de pontage, et cela n'ajouterait pas le VLAN 30 à la liste des VLANs autorisés du trunk. La panne de connectivité décrite est causée par le filtrage du VLAN 30 sur le trunk, et non par un état de spanning-tree, cette option ne traite donc pas la cause racine.

Pour aller plus loin

Les VLANs (Virtual Local Area Networks) segmentent logiquement un réseau physique en plusieurs domaines de diffusion, permettant aux équipements de différents VLANs de communiquer uniquement par l'intermédiaire d'un équipement de couche 3 ou via le routage inter-VLAN. Les ports de switch assignés à un VLAN acheminent le trafic uniquement pour ce VLAN, et les liens trunk transportent le trafic de plusieurs VLANs entre les switches en étiquetant les trames avec des identifiants de VLAN à l'aide de protocoles tels que IEEE 802.1Q. Lorsqu'un lien trunk est configuré entre des switches, il doit être autorisé à transporter le trafic pour tous les VLANs qui doivent communiquer à travers ce lien. Les switches Cisco utilisent une liste de VLANs autorisés sur le trunk (trunk allowed VLAN list) pour contrôler les VLANs permis sur le trunk. Si un VLAN n'est pas inclus dans cette liste autorisée, les trames étiquetées avec cet ID de VLAN sont abandonnées sur le trunk, empêchant les équipements de ce VLAN d'atteindre les autres VLANs ou réseaux au-delà du switch. Le piège de l'examen ici consiste à confondre les problèmes de trunking de VLAN avec des incompatibilités de native VLAN ou des erreurs de configuration du mode de port. Bien que les incompatibilités de native VLAN provoquent des problèmes de trafic non étiqueté, elles ne bloquent pas sélectivement le trafic d'un seul VLAN. De même, configurer un uplink comme un port d'accès (access port) désactive l'étiquetage de VLAN et restreint le trafic à un seul VLAN, ce qui est incorrect pour la communication inter-VLAN. L'impact pratique est que les utilisateurs du VLAN 30 ne peuvent pas joindre les autres VLANs car leur trafic ne traverse jamais le lien trunk en raison de l'exclusion du VLAN 30 de la liste des VLANs autorisés.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.