MoyenneChoix multiples

Question d'entraînement 200-301

Quelles sont les deux affirmations qui décrivent avec précision les interfaces passives OSPF ?

Choisissez toutes les bonnes réponses.

Bonnes réponses

  • AElle empêche OSPF d'envoyer des paquets hello sur cette interface.
  • BElle permet toujours au réseau connecté d'être annoncé dans OSPF.

Explication

Une interface passive OSPF arrête l'échange de paquets hello sur cette interface tout en permettant au réseau connecté d'être annoncé dans OSPF via d'autres adjacences actives. En clair, elle indique au routeur de ne pas essayer de former de voisins sur cette interface, mais de ne pas oublier que le réseau existe. C'est très utile sur les interfaces destinées aux utilisateurs ou de type stub où aucun voisin de routage ne doit apparaître. Les mauvaises réponses traitent souvent le mode passif comme s'il désactivait OSPF globalement ou supprimait complètement le réseau. Les deux bonnes réponses sont celles qui préservent la suppression de l'adjacence sur cette interface et la poursuite de l'annonce du réseau connecté.

Pourquoi chaque option est juste ou fausse

A

Juste

Elle empêche OSPF d'envoyer des paquets hello sur cette interface.

La commande OSPF passive-interface supprime la transmission des paquets hello sortant de cette interface spécifique, empêchant le routeur d'établir ou de maintenir des adjacences de voisinage sur ce lien. Étant donné qu'OSPF s'appuie sur les paquets hello en multidiffusion (multicast) 224.0.0.5 pour découvrir ses voisins, une interface passive n'envoie ni ne reçoit ces hello, de sorte qu'aucune relation de voisinage OSPF ne peut s'y former. Cependant, l'interface reste un réseau rattaché à OSPF et son préfixe est toujours injecté dans la LSDB et annoncé aux autres voisins joignables via des interfaces actives.

B

Juste

Elle permet toujours au réseau connecté d'être annoncé dans OSPF.

Même lorsqu'une interface est rendue passive, OSPF ne supprime pas le sous-réseau connecté de cette interface du processus de routage ni des annonces d'état de liens du routeur. La commande passive-interface arrête uniquement les hello et la formation d'adjacence au niveau local ; le préfixe continue d'être annoncé dans OSPF en tant que réseau stub via la génération normale de LSA du routeur, et les autres routeurs l'apprennent via des liens actifs exécutant OSPF. Ainsi, la joignabilité vers le réseau passif reste disponible pour le reste du domaine OSPF.

C

Fausse

Elle transforme OSPF en une route statique sur cette interface.

La commande passive-interface ne modifie pas le protocole de routage sous-jacent et ne convertit pas OSPF en route statique, et elle n'installe aucune entrée statique dans la RIB. OSPF reste un protocole entièrement dynamique, et le préfixe associé à l'interface passive est toujours appris et propagé via les calculs SPF d'OSPF. La commande modifie uniquement le comportement de l'interface en ce qui concerne l'échange de paquets hello.

D

Fausse

Elle force l'interface à devenir le routeur ID.

La sélection du routeur ID dans OSPF est basée sur l'adresse IPv4 la plus élevée parmi les interfaces loopback, ou à défaut, parmi les interfaces physiques actives, et peut être modifiée manuellement à l'aide de la commande router-id. La commande passive-interface n'a aucun lien direct avec ce processus d'élection ; elle ne force ni n'empêche une interface de devenir le routeur ID. Toute corrélation est fortuite et dépend du plan d'adressage IP, et non de l'état passif de l'interface.

E

Fausse

Elle désactive OSPF sur toutes les interfaces du routeur automatiquement.

Par défaut, la commande passive-interface affecte uniquement l'interface unique nommée dans la commande, laissant toutes les autres interfaces compatibles OSPF pleinement opérationnelles pour envoyer des hello et former des adjacences. Pour désactiver le traitement des hello OSPF sur toutes les interfaces simultanément, vous devez émettre une commande plus générale telle que 'passive-interface default', puis réactiver les interfaces individuelles avec 'no passive-interface'. Le comportement par défaut est spécifique à l'interface et non global au routeur.

Pour aller plus loin

Les interfaces passives OSPF sont une fonctionnalité clé du routage OSPF qui permet aux administrateurs réseau de contrôler la formation des voisins OSPF sur des interfaces spécifiques. Lorsqu'une interface est configurée comme passive, le routeur arrête d'envoyer des paquets OSPF hello sur cette interface, ce qui empêche l'établissement d'adjacences OSPF. Cependant, le routeur continue d'annoncer le réseau connecté à cette interface dans les OSPF LSAs (Link-State Advertisements), garantissant ainsi que le réseau reste joignable au sein du domaine OSPF. Ce comportement est particulièrement utile pour les interfaces connectées à des hôtes finaux ou à des réseaux stub où aucun voisin OSPF ne doit se former. La décision de configurer une interface comme passive repose sur le besoin de supprimer la découverte de voisins OSPF sans retirer le réseau des mises à jour de routage OSPF. Cela signifie que bien que la formation d'adjacence OSPF soit désactivée sur l'interface passive, le réseau lui-même est toujours inclus dans le processus de routage OSPF. Les routeurs Cisco mettent cela en œuvre en arrêtant la transmission des paquets hello sur l'interface passive tout en continuant d'annoncer le sous-réseau connecté dans la base de données OSPF LSDB (Link-State Database). Cela permet de réduire le trafic OSPF inutile et d'améliorer la sécurité en limitant les relations de voisinage OSPF aux seules interfaces prévues. Un piège fréquent aux examens consiste à supposer que la configuration d'une interface comme passive désactive entièrement OSPF sur cette interface ou convertit les routes OSPF en routes statiques. Aucune de ces affirmations n'est vraie. Les interfaces passives empêchent uniquement les paquets hello OSPF et la formation d'adjacence, mais elles ne désactivent pas le routage OSPF ni l'annonce du réseau. Comprendre cette distinction est crucial pour les candidats au CCNA, car une mauvaise interprétation du comportement des interfaces passives peut mener à une conception réseau erronée ou à de mauvaises réponses à l'examen. En pratique, les interfaces passives sont largement utilisées sur les ports orientés vers les utilisateurs ou les liens vers des réseaux stub pour optimiser le fonctionnement et la sécurité d'OSPF.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.