Bonnes réponses
- AElle empêche OSPF d'envoyer des paquets hello sur cette interface.
- BElle permet toujours au réseau connecté d'être annoncé dans OSPF.
Explication
Une interface passive OSPF arrête l'échange de paquets hello sur cette interface tout en permettant au réseau connecté d'être annoncé dans OSPF via d'autres adjacences actives. En clair, elle indique au routeur de ne pas essayer de former de voisins sur cette interface, mais de ne pas oublier que le réseau existe. C'est très utile sur les interfaces destinées aux utilisateurs ou de type stub où aucun voisin de routage ne doit apparaître.
Les mauvaises réponses traitent souvent le mode passif comme s'il désactivait OSPF globalement ou supprimait complètement le réseau. Les deux bonnes réponses sont celles qui préservent la suppression de l'adjacence sur cette interface et la poursuite de l'annonce du réseau connecté.
Pour aller plus loin
Les interfaces passives OSPF sont une fonctionnalité clé du routage OSPF qui permet aux administrateurs réseau de contrôler la formation des voisins OSPF sur des interfaces spécifiques. Lorsqu'une interface est configurée comme passive, le routeur arrête d'envoyer des paquets OSPF hello sur cette interface, ce qui empêche l'établissement d'adjacences OSPF. Cependant, le routeur continue d'annoncer le réseau connecté à cette interface dans les OSPF LSAs (Link-State Advertisements), garantissant ainsi que le réseau reste joignable au sein du domaine OSPF. Ce comportement est particulièrement utile pour les interfaces connectées à des hôtes finaux ou à des réseaux stub où aucun voisin OSPF ne doit se former.
La décision de configurer une interface comme passive repose sur le besoin de supprimer la découverte de voisins OSPF sans retirer le réseau des mises à jour de routage OSPF. Cela signifie que bien que la formation d'adjacence OSPF soit désactivée sur l'interface passive, le réseau lui-même est toujours inclus dans le processus de routage OSPF. Les routeurs Cisco mettent cela en œuvre en arrêtant la transmission des paquets hello sur l'interface passive tout en continuant d'annoncer le sous-réseau connecté dans la base de données OSPF LSDB (Link-State Database). Cela permet de réduire le trafic OSPF inutile et d'améliorer la sécurité en limitant les relations de voisinage OSPF aux seules interfaces prévues.
Un piège fréquent aux examens consiste à supposer que la configuration d'une interface comme passive désactive entièrement OSPF sur cette interface ou convertit les routes OSPF en routes statiques. Aucune de ces affirmations n'est vraie. Les interfaces passives empêchent uniquement les paquets hello OSPF et la formation d'adjacence, mais elles ne désactivent pas le routage OSPF ni l'annonce du réseau. Comprendre cette distinction est crucial pour les candidats au CCNA, car une mauvaise interprétation du comportement des interfaces passives peut mener à une conception réseau erronée ou à de mauvaises réponses à l'examen. En pratique, les interfaces passives sont largement utilisées sur les ports orientés vers les utilisateurs ou les liens vers des réseaux stub pour optimiser le fonctionnement et la sécurité d'OSPF.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.