MédiaVárias respostas

Questão de prática de 200-301

Quais DUAS afirmações descrevem corretamente o comportamento do comando passive-interface no OSPFv2 de área única?

Escolha todas as respostas corretas.

Respostas corretas

  • AEle impede que o router envie pacotes Hello na interface especificada.
  • CA rede associada à interface passiva ainda é anunciada em LSAs OSPF.

Explicação

O comando passive-interface no OSPFv2 suprime todos os pacotes do protocolo OSPF (Hello, DD, LSR, LSU, LSAck) na interface especificada, impedindo a formação de adjacência de vizinhos. No entanto, o prefixo de rede dessa interface ainda é incluído no Router LSA e anunciado por meio de interfaces ativas para o domínio OSPF. A Opção A está correta porque os pacotes Hello são suprimidos. A Opção C está correta porque o prefixo ainda é anunciado nos LSAs. A Opção B está incorreta após a reformulação: ela afirma que a rede não é anunciada, o que é falso. A Opção D está incorreta porque o passive-interface não afeta o encaminhamento de tráfego de dados. A Opção E está incorreta porque a rede permanece na tabela de roteamento OSPF.

Por que cada alternativa está certa ou errada

A

Correta

Ele impede que o router envie pacotes Hello na interface especificada.

Isso está correto: o comando passive-interface no OSPF suprime a transmissão de pacotes Hello na interface especificada. Sem pacotes Hello, o router não consegue descobrir vizinhos ou formar adjacências nesse link, portanto nenhuma relação de vizinhança OSPF será estabelecida. Isso é comumente usado em segmentos de broadcast ou point-to-multipoint onde o peering OSPF não é necessário, mas a subnet ainda precisa ser anunciada.

B

Incorreta

Ele impede que o router anuncie a rede em LSAs OSPF.

Isso está incorreto porque o OSPF ainda anuncia a rede associada a uma interface passiva. A configuração passiva não remove a rede do link-state database do OSPF; em vez disso, a subnet é incluída como uma stub network no Type 1 Router LSA, que é anunciado para todos os vizinhos OSPF. Portanto, a rede permanece alcançável via OSPF, e a afirmação desta opção contraria diretamente o comportamento real do passive-interface.

C

Correta

A rede associada à interface passiva ainda é anunciada em LSAs OSPF.

Isso está correto: mesmo quando uma interface OSPF é configurada como passiva, sua rede anexada ainda é injetada no link-state database do OSPF. Especificamente, a subnet aparece como uma entrada de stub network no Type 1 LSA do router, que é flooded para os vizinhos. Consequentemente, outros routers OSPF aprendem a rota e encaminharão o tráfego em direção a ela, mesmo que nenhuma adjacência seja formada na própria interface passiva.

D

Incorreta

Ele desativa a interface para qualquer tráfego OSPF, incluindo o tráfego de dados.

Isso está errado porque uma interface OSPF passiva não afeta o plano de dados. A interface continua a encaminhar o tráfego de dados IP comum exatamente como antes; o passive-interface apenas interrompe a troca de pacotes de controle OSPF, como Hellos e, implicitamente, o processamento de pacotes OSPF de entrada. O tráfego do usuário é encaminhado com base na tabela de roteamento, que ainda contém a rota para esta rede, portanto a interface permanece totalmente operacional para o encaminhamento de dados.

E

Incorreta

Ele remove a rede da tabela de roteamento OSPF.

Isso está incorreto porque a rota OSPF para a rede permanece na tabela de roteamento IP. Uma interface passiva ainda participa do link-state database do OSPF ao ter sua subnet anunciada como uma stub network no Type 1 Router LSA, de modo que o router continua a instalar e usar a rota para encaminhar tráfego. O passive-interface apenas suprime trocas do protocolo OSPF nesse link, não as informações de roteamento.

Para se aprofundar

Uma confusão comum no OSPF é pensar que o passive-interface oculta a rede do OSPF, mas na realidade ele apenas controla a formação de adjacência. Quando você define uma interface como passiva, o router para de enviar e receber pacotes Hello nesse link, de modo que nenhuma relação de vizinhança é construída. No entanto, a subnet diretamente conectada ainda é anunciada no Type 1 Router LSA como uma stub network (tipo 3 no LSA, para não ser confundido com o tipo de LSA). Isso garante que routers remotos aprendam a rota e possam encaminhar tráfego em direção a ela. A compensação é que você sacrifica a detecção de falhas do OSPF via Hellos nesse link; portanto, se a rede cair, o failover deve depender da interface cair ou de uma verificação de alcançabilidade. Na prática, o passive-interface é ideal para segmentos de broadcast onde você não deseja adjacência OSPF (por exemplo, uma LAN apenas com hosts finais), mas ainda quer que a subnet seja anunciada. Observe que no EIGRP o comportamento é completamente diferente: o passive-interface para de enviar Hellos e, portanto, também para de anunciar rotas nessa interface, de modo que o comportamento do OSPF frequentemente surpreende os engenheiros. Outra nuance: se você usar passive-interface default, todas as interfaces se tornam passivas, e você deve remover explicitamente a passividade nas interfaces onde realmente deseja adjacências — este é um padrão de projeto comum para topologias hub-and-spoke.

Sobre estas questões de prática

Esta é uma das questões de prática originais de 200-301 da Courseiva, escrita para o aprendizado e nunca copiada de provas reais nem de dumps.

Traduzida do original em inglês com IA e conferida quanto ao sentido. Códigos de exame, comandos e nomes de produtos são mantidos como aparecem na prova.