DifícilMúltipla escolha

Questão de prática de 200-301

Uma switchport conectada a outro switch deve transportar as VLANs 10, 20 e 30. A interface está operacional, mas apenas a VLAN 10 funciona. As VLANs 20 e 30 falham. Qual explicação é mais provável se a porta foi configurada acidentalmente como uma access port na VLAN 10?

Escolha a melhor resposta.

Resposta correta

  • AA interface está transportando apenas a VLAN 10 porque uma access port não transporta múltiplas VLANs como um trunk.

Explicação

Uma access port é limitada a uma única VLAN, portanto apenas a VLAN 10 trafega pelo link. As máscaras de sub-rede IP são irrelevantes em switchports que operam na Camada 2. Os links entre switches normalmente usam trunk ports, não portas roteadas. O STP não bloqueia com base em IDs de VLAN; ele bloqueia caminhos redundantes, não VLANs específicas.

Por que cada alternativa está certa ou errada

A

Correta

A interface está transportando apenas a VLAN 10 porque uma access port não transporta múltiplas VLANs como um trunk.

Uma access port é configurada para transportar exatamente uma VLAN e os quadros nesse link não são tagueados. Um link switch-to-switch que precisa transportar as VLANs 10, 20 e 30 deve ser configurado como um trunk usando o tagueamento 802.1Q, que preserva o pertencimento à VLAN ao inserir um cabeçalho com o ID da VLAN. Como a porta está definida no modo access na VLAN 10, ela descarta ou ignora quadros de outras VLANs, o que explica por que apenas a VLAN 10 funciona.

B

Incorreta

As VLANs 20 e 30 exigem máscaras de sub-rede IP diferentes nos switches.

As máscaras de sub-rede IP aplicam-se ao endereçamento de Camada 3 e não têm papel em determinar quais VLANs uma switchport transporta ou encaminha. As VLANs 20 e 30 poderiam usar sub-redes IP diferentes em suas SVIs ou interfaces de roteador, mas isso não afeta o comportamento de Camada 2 do link switch-to-switch. A falha em transportar as VLANs 20 e 30 é puramente um problema de configuração na switchport local: ela está definida como uma access port na VLAN 10 em vez de um trunk que permite todas as VLANs necessárias.

C

Incorreta

Todo link inter-switch deve usar uma porta roteada em vez de um trunk.

Portas roteadas não transportam múltiplas VLANs; elas terminam interfaces de Camada 3 e encaminham pacotes com base em endereços IP, e não em VLANs. Os links inter-switch são projetados para transportar múltiplas VLANs usando uma trunk port, que utiliza o tagueamento 802.1Q para distinguir quadros de diferentes VLANs. Se você usasse uma porta roteada, precisaria de um link físico separado ou de uma subinterface para cada VLAN, o que é impraticável e não é a forma padrão de interconectar switches.

D

Incorreta

O STP bloqueia todas as VLANs, exceto a VLAN 10, por padrão de projeto.

O Spanning Tree Protocol (STP) evita loops de Camada 2 bloqueando portas redundantes com base em uma prioridade de porta ou custo por VLAN (ou por instância em RSTP/MSTP). Ele não bloqueia arbitrariamente todas as VLANs, exceto a VLAN 10; em vez disso, ele pode bloquear a mesma porta para uma VLAN enquanto encaminha para outra, dependendo da bridge raiz por VLAN. Como a VLAN 10 é a única funcionando, a causa não é o STP, mas sim a configuração de access-port, que restringe o link a uma única VLAN não tagueada.

Para se aprofundar

As VLANs (Virtual Local Area Networks) segmentam um switch físico em múltiplas redes lógicas, permitindo a separação de tráfego na Camada 2. As switchports podem ser configuradas como access ports ou trunk ports. Uma access port transporta tráfego para uma única VLAN, sem marcar nenhum ID de VLAN ou marcando apenas um, sendo tipicamente usada para dispositivos finais. Uma trunk port, no entanto, transporta tráfego para múltiplas VLANs simultaneamente, marcando os quadros com IDs de VLAN usando protocolos como o IEEE 802.1Q, o que viabiliza a comunicação de VLANs entre switches. Ao conectar dois switches que precisam compartilhar múltiplas VLANs, a interface deve ser configurada como uma trunk port. Essa configuração permite que as VLANs 10, 20 e 30 trafeguem pelo link. Se a porta for configurada por engano como uma access port atribuída à VLAN 10, ela encaminhará apenas quadros não marcados (untagged) da VLAN 10 e descartará ou ignorará o tráfego das VLANs 20 e 30. Essa configuração incorreta faz com que o tráfego das VLANs 20 e 30 falhe, apesar de o link físico estar operacional. Este cenário é uma armadilha comum em exames, onde os candidatos confundem os papéis das access ports e das trunk ports. Na prática, uma access port restringe o tráfego a uma única VLAN, portanto a comunicação multi-VLAN entre switches exige o uso de trunking. O exame testa a compreensão sobre o tagueamento de VLANs e os modos de porta, enfatizando que uma access port não pode transportar múltiplas VLANs, o que é essencial para links entre switches em redes segmentadas por VLANs.

Sobre estas questões de prática

Esta é uma das questões de prática originais de 200-301 da Courseiva, escrita para o aprendizado e nunca copiada de provas reais nem de dumps.

Traduzida do original em inglês com IA e conferida quanto ao sentido. Códigos de exame, comandos e nomes de produtos são mantidos como aparecem na prova.