Resposta correta
- AA VLAN 20 está ausente da lista de VLANs permitidas em um dos lados do trunk.
Explicação
A causa mais provável é que a VLAN 20 não está na lista de VLANs permitidas em um dos lados do trunk.
Um switch trunk deve transportar as VLANs 10, 20 e 30, mas o tráfego da VLAN 20 está falhando. A lista de VLANs permitidas (allowed list) em um dos lados é `10,30`. Qual é a causa mais provável?
Escolha a melhor resposta.
Resposta correta
A causa mais provável é que a VLAN 20 não está na lista de VLANs permitidas em um dos lados do trunk.
A VLAN 20 está ausente da lista de VLANs permitidas em um dos lados do trunk.
A lista de VLANs permitidas é um filtro por trunk que determina quais VLANs têm permissão para atravessar o enlace. Se a VLAN 20 for omitida do comando 'switchport trunk allowed vlan' em qualquer um dos lados, os quadros marcados para a VLAN 20 serão descartados nessa interface, mesmo que o próprio trunk esteja ativo. A correção é adicionar explicitamente a VLAN 20 à lista de permissões no lado afetado. Como este é um erro de configuração estática, nenhum outro parâmetro de trunk ou alteração de encapsulamento é necessário.
O trunk deve ser convertido em uma porta de acesso para que a VLAN 20 funcione.
Uma porta de acesso foi projetada para transportar uma única VLAN não marcada, portanto, converter o trunk em uma porta de acesso forçaria-o a transportar apenas a VLAN atribuída como VLAN de acesso, como a VLAN 20. Isso descartaria as marcações para as VLANs 10 e 30, tornando-as inacessíveis através do enlace, o que anula o propósito de um trunk que deve transportar todas as três VLANs. Além disso, portas trunk são o mecanismo padrão para tráfego multi-VLAN entre switches, e uma lista de permissões configurada incorretamente é um problema de filtragem, não de modo de porta.
A VLAN 20 deve ser sempre a native VLAN.
A native VLAN em um trunk 802.1Q é a VLAN que é transmitida sem uma marcação 802.1Q; é um caminho não marcado usado para tráfego de controle e para dispositivos que não suportam marcação de VLAN. A VLAN 20 pode ser transportada como uma VLAN marcada ou como a native VLAN, mas defini-la como nativa simplesmente alteraria o comportamento de marcação, e não a lista de permissões. Se a VLAN 20 estiver ausente da lista de permissões, nem mesmo os quadros não marcados da native VLAN serão encaminhados. Assim, a atribuição da native VLAN é independente do problema de filtragem de pertencimento à VLAN.
Os switches devem usar ISL em vez de 802.1Q.
ISL e 802.1Q são encapsulamentos de trunk diferentes; ambos usam seu próprio formato de marcação e ambos são capazes de transportar a VLAN 20 através de um trunk. O problema descrito é que a VLAN 20 não está na lista de permissões em um dos lados, o que é um filtro de VLAN aplicado no nível da interface, independentemente do protocolo de encapsulamento. Mesmo que ambos os switches estivessem configurados para ISL, a VLAN ausente ainda seria omitida da lista de permissões, portanto o tráfego ainda seria bloqueado. Além disso, a maioria dos switches Cisco atualmente usa o 802.1Q por padrão, e misturar encapsulamentos quebraria o trunk inteiramente.
Um enlace trunk em redes Cisco é um enlace ponto a ponto entre switches que transporta tráfego para múltiplas VLANs simultaneamente. Os trunks usam protocolos de marcação (tagging) como o IEEE 802.1Q para identificar o pertencimento de VLAN dos quadros à medida que eles atravessam o enlace. Isso permite que os switches mantenham a separação de VLANs através de uma conexão física compartilhada, permitindo que dispositivos na mesma VLAN, mas em switches diferentes, comuniquem-se. A configuração do trunk inclui especificar quais VLANs têm permissão para passar pelo trunk, controlando o fluxo de tráfego e a segurança das VLANs. Ao configurar trunks, a lista de VLANs permitidas determina quais VLANs podem enviar tráfego através do enlace trunk. Se uma VLAN não for incluída na lista de permissões em qualquer um dos lados do trunk, o tráfego para essa VLAN será bloqueado e falhará ao atravessar o enlace, mesmo que a VLAN esteja ativa localmente em ambos os switches. Essa filtragem seletiva é crucial para gerenciar o tráfego de VLAN e impedir que VLANs não autorizadas cruzem o trunk. A abordagem de solução de problemas correta é verificar se as listas de VLANs permitidas correspondem e incluem todas as VLANs necessárias em ambas as extremidades. Uma armadilha comum de exame é confundir a operação de trunk com problemas de native VLAN ou de tipo de encapsulamento. Embora divergências na native VLAN ou diferenças de encapsulamento possam causar problemas, a filtragem seletiva de VLAN causada pelas listas de VLANs permitidas é uma causa frequente e específica de falha no tráfego de VLAN. Na prática, um trunk pode parecer operacional para algumas VLANs, mas falhar para outras se a lista de permissões excluir determinadas VLANs. Compreender esse comportamento de filtragem seletiva ajuda a evitar diagnósticos incorretos e garante que o tráfego de VLAN flua corretamente através dos trunks.
Sobre estas questões de prática
Esta é uma das questões de prática originais de 200-301 da Courseiva, escrita para o aprendizado e nunca copiada de provas reais nem de dumps.
Traduzida do original em inglês com IA e conferida quanto ao sentido. Códigos de exame, comandos e nomes de produtos são mantidos como aparecem na prova.