MédiaMúltipla escolha

Questão de prática de 200-301

Dois switches estão conectados por um trunk 802.1Q. O CDP relata um native VLAN mismatch (incompatibilidade de VLAN nativa). Qual problema tem maior probabilidade de ocorrer devido a isso?

Escolha a melhor resposta.

Resposta correta

  • AO tráfego sem etiqueta (untagged) pode ser colocado em VLANs diferentes em cada switch.

Explicação

Um native VLAN mismatch pode fazer com que o tráfego não etiquetado (untagged) enviado de um lado seja colocado em uma VLAN diferente no outro lado. Isso leva a problemas confusos de conectividade e também pode gerar preocupações de segurança. Isso não desativa o trunk automaticamente.

Por que cada alternativa está certa ou errada

A

Correta

O tráfego sem etiqueta (untagged) pode ser colocado em VLANs diferentes em cada switch.

Quando dois switches têm VLANs nativas diferentes configuradas no mesmo trunk 802.1Q, cada switch trata os quadros não etiquetados como pertencentes à sua própria VLAN nativa configurada localmente. O switch remetente coloca os quadros não etiquetados em sua VLAN nativa, enquanto o switch receptor os coloca em sua própria VLAN nativa, que pode ter um número de VLAN diferente. Essa incompatibilidade faz com que o tráfego broadcast, multicast e unknown unicast não etiquetado seja colocado em domínios de VLAN diferentes em cada switch, criando um sintoma clássico de native VLAN mismatch.

B

Incorreta

Todo o tráfego etiquetado (tagged) no trunk é descartado imediatamente.

Em um trunk 802.1Q, os quadros etiquetados carregam uma ID de VLAN e são encaminhados com base nessa etiqueta, independentemente da configuração da VLAN nativa. Um native VLAN mismatch afeta apenas quadros não etiquetados, porque cada switch atribui o tráfego não etiquetado à sua própria VLAN nativa local. Portanto, o tráfego etiquetado continua a atravessar o trunk normalmente para todas as VLANs permitidas, e não é descartado imediatamente apenas porque as VLANs nativas diferem.

C

Incorreta

O STP é desativado no link de trunk.

O Spanning Tree Protocol (STP) opera independentemente da configuração da VLAN nativa em um trunk 802.1Q. As Bridge Protocol Data Units (BPDUs) são enviadas como quadros não etiquetados e são processadas na VLAN nativa, mas uma incompatibilidade nos números da VLAN nativa não impede o STP de trocar BPDUs ou tomar decisões de encaminhamento. O STP continua a rodar no link de trunk, detectando loops e colocando portas nos estados de encaminhamento ou bloqueio com base na topologia do spanning-tree, independentemente do native VLAN mismatch.

D

Incorreta

O trunk é convertido automaticamente em uma porta de acesso.

Uma switchport configurada como trunk 802.1Q permanece no modo trunk mesmo se as configurações de VLAN nativa forem diferentes entre as duas extremidades. O Dynamic Trunking Protocol (DTP) é responsável por negociar se um link se tornará uma porta de acesso ou de trunk, mas o DTP não é acionado por um native VLAN mismatch. Os switches não alteram automaticamente um trunk configurado administrativamente para uma porta de acesso com base na discordância da VLAN nativa, portanto, o link de trunk permanece operacional enquanto transporta quadros etiquetados corretamente.

Para se aprofundar

O entroncamento (trunking) 802.1Q permite que switches transportem tráfego de várias VLANs através de um único link físico, etiquetando quadros com identificadores de VLAN. A VLAN nativa é uma VLAN especial em uma porta de trunk onde os quadros são enviados sem etiqueta (untagged). Por padrão, a VLAN 1 é a VLAN nativa em switches Cisco, mas isso pode ser alterado. Quando dois switches se conectam por meio de um trunk 802.1Q, eles devem concordar com a VLAN nativa para garantir que o tráfego não etiquetado seja tratado de forma consistente. Se houver uma incompatibilidade de VLAN nativa entre os dois switches, os quadros não etiquetados enviados por um switch serão atribuídos à VLAN nativa configurada no switch receptor, que pode ser diferente. Isso faz com que o tráfego não etiquetado seja colocado em VLANs diferentes em cada lado, levando a problemas de conectividade e vazamento de VLAN (VLAN leakage). O CDP pode detectar essa incompatibilidade e alertar os administradores, mas o link de trunk permanece operacional para o tráfego de VLANs etiquetadas. O STP continua a funcionar normalmente, e o trunk não reverte para uma porta de acesso automaticamente. A armadilha do exame é presumir que um native VLAN mismatch desativa o trunk ou bloqueia todo o tráfego, mas apenas o tráfego não etiquetado é afetado. O tráfego de VLANs etiquetadas passa normalmente se as VLANs permitidas coincidirem. Outro erro comum é ignorar as implicações de segurança dos native VLAN mismatches, já que o tráfego não etiquetado pode cruzar os limites da VLAN de forma não intencional. Em redes práticas, a melhor prática é alterar a VLAN nativa para uma VLAN não utilizada e garantir que ambas as extremidades correspondam para evitar esses problemas.

Sobre estas questões de prática

Esta é uma das questões de prática originais de 200-301 da Courseiva, escrita para o aprendizado e nunca copiada de provas reais nem de dumps.

Traduzida do original em inglês com IA e conferida quanto ao sentido. Códigos de exame, comandos e nomes de produtos são mantidos como aparecem na prova.