MoyenneChoix unique

Question d'entraînement 200-301

Pourquoi une interface passive dans OSPF reste-t-elle importante même si elle n'envoie pas de paquets hello ?

Choisissez la meilleure réponse.

Bonne réponse

  • ALe réseau connecté peut toujours être annoncé dans OSPF via d'autres adjacences actives

Explication

Une interface passive reste importante car le réseau connecté peut toujours être annoncé dans OSPF, même si l'interface elle-même ne forme pas de relations de voisinage. En clair, le routeur indique : « Ce réseau est le mien, et je veux que les autres en aient connaissance, mais je ne veux pas parler OSPF directement sur cette interface. » C'est utile sur les interfaces destinées aux utilisateurs ou de type stub où aucun voisin OSPF ne doit exister. Cette distinction est importante car certains ingénieurs supposent que passive signifie « ignoré totalement ». Ce n'est pas le cas. Le réseau connecté peut toujours apparaître dans les mises à jour de routage envoyées via de vrais voisins sur d'autres interfaces. Ce qui change, c'est la formation du voisinage sur l'interface passive elle-même.

Pourquoi chaque option est juste ou fausse

A

Juste

Le réseau connecté peut toujours être annoncé dans OSPF via d'autres adjacences actives

Même lorsqu'une interface est configurée comme passive pour OSPF, le routeur inclut toujours le sous-réseau connecté de cette interface dans les annonces OSPF, à condition que l'interface soit couverte par une instruction network ou sous le processus OSPF. L'instruction passive-interface désactive uniquement la transmission de hello et la découverte de voisins sur ce lien, de sorte que le préfixe est toujours injecté dans la LSDB et propagé via les adjacences actives sur d'autres interfaces.

B

Fausse

L'interface passive devient automatiquement le routeur ID OSPF

Le routeur ID OSPF est choisi parmi la plus haute adresse IPv4 sur une interface loopback, puis la plus haute adresse IPv4 sur n'importe quelle interface active, ou à partir de la commande explicite router-id ; un paramètre passive-interface ne participe jamais à ce processus de sélection. Rendre une interface passive ne remplace ni ne définit le routeur ID, donc cette affirmation est fausse.

C

Fausse

L'interface passive désactive toutes les opérations OSPF sur le routeur

La configuration de passive-interface s'applique uniquement à l'interface spécifiée, désactivant la transmission de hello et la formation d'adjacence de voisinage sur cette interface tout en laissant OSPF pleinement opérationnel sur toutes les autres interfaces et pour le processus de routage dans son ensemble. Les relations de voisinage sur les interfaces actives continuent normalement, les routes sont toujours échangées et le routeur continue de participer au domaine OSPF ; par conséquent, OSPF n'est pas entièrement désactivé.

D

Fausse

L'interface passive convertit OSPF en EIGRP sur ce lien

Passive-interface est un mécanisme spécifique à OSPF qui supprime les paquets hello OSPF tandis que l'interface reste entièrement sous opération OSPF, et cela n'a aucun effet sur l'identité du protocole de routage sous-jacent. OSPF ne peut pas être transformé en EIGRP par un mot-clé d'interface ; EIGRP est un protocole distinct doté d'une distance administrative et d'un algorithme distincts, cette option est donc incorrecte.

Pour aller plus loin

Dans OSPF (Open Shortest Path First), une interface passive est configurée pour cesser d'envoyer des paquets hello OSPF sur cette interface, ce qui empêche la formation d'adjacences de voisinage OSPF sur ce lien. Cependant, le réseau connecté de l'interface est toujours annoncé dans le domaine de routage OSPF. Cela signifie que le routeur informe les autres routeurs OSPF du réseau joignable via l'interface passive sans participer activement à la découverte de voisins OSPF ni à la formation d'adjacences sur ce lien. La décision de configurer une interface comme passive repose sur le besoin d'annoncer le réseau connecté tout en évitant une surcharge OSPF inutile ou des risques de sécurité sur les interfaces où aucun voisin OSPF ne devrait exister, comme les ports LAN orientés utilisateur ou les réseaux stub. Le routeur continue d'inclure le réseau de l'interface passive dans ses Link State Advertisements (LSAs), permettant aux autres routeurs d'apprendre l'existence du réseau sans nécessiter d'échanges hello OSPF ni de formation d'adjacence sur cette interface. Un piège d'examen courant consiste à supposer qu'une interface passive signifie que le réseau n'est pas annoncé ou qu'OSPF est entièrement désactivé sur cette interface. En réalité, les interfaces passives annoncent toujours leurs réseaux connectés mais ne forment pas de relations de voisinage. Cette distinction est essentielle pour la conception et la sécurité des réseaux, car elle permet une annonce contrôlée sans exposer OSPF à des voisins inutiles ou non de confiance. En pratique, les interfaces passives réduisent le trafic OSPF et empêchent les adjacences de voisinage indésirables tout en maintenant des informations de routage précises.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.