MoyenneChoix unique

Question d'entraînement 200-301

Quelle commande place directement un port de switch en mode access ?

Choisissez la meilleure réponse.

Bonne réponse

  • Aswitchport mode access

Explication

Un port de switch est placé en mode access à l'aide de la commande `switchport mode access`. En clair, cela indique au switch que l'interface doit se comporter comme un port access destiné aux utilisateurs et appartenant à un seul VLAN, plutôt que comme un trunk ou un port basé sur la négociation. C'est le choix habituel pour un périphérique final tel qu'un PC, une imprimante ou une caméra IP qui doit appartenir à un seul VLAN. Cette commande est importante car elle explicite le rôle prévu de l'interface. Cette clarté est utile sur le plan opérationnel et permet d'éviter un comportement de trunk accidentel.

Pourquoi chaque option est juste ou fausse

A

Juste

switchport mode access

La commande `switchport mode access` configure explicitement le port du switch pour qu'il fonctionne dans un état mono-VLAN, sans trunking, satisfaisant ainsi l'exigence de l'énoncé qui consiste à placer le port « directement » en mode access sans négociation intermédiaire. Cette commande désactive immédiatement Dynamic Trunking Protocol (DTP) sur l'interface, la forçant dans un rôle d'access statique plutôt que de s'appuyer sur des modes dynamiques auto ou desirable.

B

Fausse

switchport trunk allowed vlan 10

La commande `switchport trunk allowed vlan 10` est un paramètre spécifique au trunk qui restreint les VLANs autorisés à traverser un lien trunk déjà établi. Elle ne modifie pas le mode du port ; elle filtre uniquement le trafic VLAN autorisé à passer sur un trunk, lequel transporte plusieurs VLANs étiquetés. Étant donné qu'un port access ne transporte qu'un seul VLAN non étiqueté et n'utilise pas le trunking, l'application de cette commande ne place pas le port en mode access — elle ajuste simplement la liste des VLANs autorisés sur un port trunk.

C

Fausse

switchport mode dynamic desirable

La commande `switchport mode dynamic desirable` configure l'interface pour envoyer activement des trames Dynamic Trunking Protocol (DTP) et négocier un lien trunk avec un switch voisin si ce dernier est également configuré en mode dynamic desirable ou trunk. Cela rend le mode final du port incertain tant que la négociation n'est pas terminée, ce qui signifie que le port pourrait finir par être un trunk plutôt qu'un port access. Comme l'énoncé exige une commande qui place directement le port en mode access sans négociation, cette commande est incorrecte ; seule la commande explicite `switchport mode access` permet d'obtenir cette configuration statique.

D

Fausse

no switchport

La commande `no switchport` sur une interface de switch de couche 2 supprime sa fonctionnalité de switchport, la convertissant en un port routé qui fonctionne à la couche 3 et nécessite une adresse IP pour le transfert. Cette action supprime complètement l'interface du domaine de commutation basé sur les VLANs, de sorte qu'elle ne peut pas fonctionner comme un port access transportant le trafic d'un seul VLAN. Par conséquent, elle ne répond pas à l'exigence de placer le port du switch en mode access, car elle invalide complètement le fonctionnement de couche 2 du port.

Pour aller plus loin

Les ports de switch sur les équipements Cisco peuvent fonctionner dans différents modes pour gérer le trafic VLAN de manière appropriée. Le concept fondamental derrière la commande `switchport mode access` est de configurer l'interface en tant que port access, ce qui signifie qu'elle ne transportera le trafic que pour un seul VLAN et ne participera pas aux protocoles de trunking. Les ports access sont conçus pour les périphériques finaux qui ne gèrent pas le balisage VLAN, garantissant que les trames sont envoyées et reçues sans balise, à l'exception de l'appartenance implicite au VLAN attribuée au port. Lors de la configuration d'un port de switch, le choix d'utiliser `switchport mode access` définit explicitement le port en mode access, en contournant tout protocole de négociation dynamique tel que DTP. Cette commande est cruciale car elle empêche le port de devenir un trunk, ce qui pourrait transporter plusieurs VLANs et provoquer un comportement réseau inattendu. La commande switchport mode access est le moyen définitif de s'assurer que le port se comporte comme un point d'accès à un seul VLAN, ce qui est la norme pour la plupart des interfaces orientées utilisateur. Un piège d'examen courant consiste à confondre `switchport mode access` avec des commandes de négociation dynamique comme `switchport mode dynamic desirable` ou des commandes qui modifient l'appartenance au VLAN sans définir le mode du port, telles que `switchport trunk allowed vlan`. De plus, la commande `no switchport` convertit l'interface en un port routé, ce qui n'a aucun rapport avec la configuration du mode access. Comprendre ces distinctions aide à éviter les erreurs de configuration pouvant entraîner des fuites de VLAN, des risques de sécurité ou une perte de connectivité pour les périphériques finaux.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.