助け合いフォーラム

Cisco

CCNA(200-301)
問題ID : 29299
問題を開く
下図のSwitchに「switchport trunk allowed vlan add 110」を設定したときの動作について、正しい記述はどれか(3つ選択)

正解

VLAN50のトラフィックがfa0/1を通過できる

VLAN110のトラフィックがfa0/1を通過できる

VLAN200のトラフィックがfa0/1を通過できない

解説

「switchport trunk allowed vlan add 110」はトランクポートを通過できるVLANにVLAN110を追加しています。コマンド実行の前後は下図のようになります。「Trunking VLANs Enabled:」に記載のないVLANのトラフィックはトランクポートを通過できません。


よって正解は
・VLAN50のトラフィックがfa0/1を通過できる
・VLAN110のトラフィックがfa0/1を通過できる
・VLAN200のトラフィックがfa0/1を通過できない
です。

【コマンド構文:トランクポートを通過できるVLANの変更】


その他の選択肢については、以下の通りです。
・VLAN50のトラフィックがfa0/1を通過できない
「add」オプションを使用しているので、すでに許可されていたVLANには影響ありません。

・VLAN110のトラフィックがfa0/1を通過できない
「add」オプションを使用しVLAN110を許可しています。VLAN110のトラフィックはトランクポートを通過できるようになります。

・VLAN200のトラフィックがfa0/1を通過できる
設定前の「Trunking VLANs Enabled:」に「200」はないので、VLAN200のトラフィックはトランクポートを通過できません。「add」オプションで追加したのはVLAN110ですので、VLAN200のトラフィックはトランクポートを通過できないことは変わりません。

参考

【アクセスポートとトランクポート】
スイッチのポートは、どのVLANに対応しているかという観点で「アクセスポート」と「トランクポート」に分類されます。

・アクセスポート
1つのVLANに対応。エンドユーザーのPCを接続するポートなどに利用される。(デフォルトはVLAN1)

・トランクポート
複数のVLANに対応。スイッチ同士やスイッチとルータを接続(VLAN間通信の際に利用)するポートなどに利用される。
トランクリンクではIEEE 802.1Qを使用して、VLAN情報を識別します。

【図:アクセスポートとトランクポート】


【IEEE 802.1Q】
IEEE 802.1Qは、フレームにVLANタグを付けるための規格です。
フレームにVLANタグを付けることにより、スイッチ同士やスイッチとルータ間で送受信するフレームがどのVLANに属しているかを識別できるようになります。

IEEE 802.1Qの主な特徴は以下の通りです。
・IEEE標準規格
・送信元MACアドレスとタイプの間にタグフィールド(4byte)を追加
・FCSを再計算
・ネイティブVLAN(VLANタグを付けないフレーム)をサポート

【図:通常のEthernetフレームとIEEE 802.1Qフレーム】


【DTP】
DTP(Dynamic Trunking Protocol)は、スイッチとスイッチを接続したポートでネゴシエーションして、スイッチのポートを自動的にトランクポート、またはアクセスポートとして動作させるCisco独自のプロトコルです。

【コマンド構文:スイッチポートモード変更(DTPの設定)】
(config-if)#switchport mode {access | trunk | dynamic {auto | desirable}}


【スイッチポートモードの組み合わせ】


【コマンド構文:DTPの無効化】
(config-if)#switchport nonegotiate
対向のデバイスによってはDTPが正しく動作しないことがあります。(DTPをサポートしていないデバイスもあるため)
そのためトランクポートにする場合は、「switchport nonegotiate」でDTPを止めて「switchport mode trunk」で手動でトランクポートにすることが推奨されています。

【コマンド構文:VLANカプセル化方式の指定】
Switch(config-if)#switchport trunk encapsulation dot1q

【コマンド構文:トランクポートを通過できるVLANの変更】


【アクセスポートの設定例】
・Fa0/2をアクセスポートにして、VLAN20を割り当てる
Switch(config)#interface FastEthernet 0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 20

・Fa0/5をアクセスポートにして、VLAN30を割り当てる
Switch(config)#interface FastEthernet 0/5
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 30

【トランクポートの設定例】
・Fa0/1のカプセル化方式を802.1Qにしてdynamic desirableモードにする
(対向とのネゴシエーションの結果トランクポートになる)
Switch(config)#interface FastEthernet 0/1
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport mode dynamic desirable

・Fa0/6のカプセル化方式を802.1Qにしてトランクポートにする
Switch(config)#interface FastEthernet 0/6
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport mode trunk

【アクセスポートとトランクポートの確認】
アクセスポートになっているのか、トランクポートになっているのかは「show vlan」「show interfaces trunk」「show interfaces status」「show interfaces switchport」などのコマンドで確認できます。
各コマンドの表示は以下のようになります。なお、いずれもFa0/1とFa0/6がトランクポートになっている場合の表示例です。

・show vlan
「Ports」の項目に表示されるポートがアクセスポート
「Ports」の項目に表示されないポートがトランクポート


・show interfaces trunk
「Port」の項目に表示されないポートがアクセスポート
「Port」の項目に表示されるポートがトランクポート


・show interfaces status
「VLAN」の項目がVLAN番号になっているポートがアクセスポート
「VLAN」の項目がtrunkとなっているポートがトランクポート


・show interfaces switchport
「Operational Mode」の項目がaccessとなっているポートがアクセスポート
「Operational Mode」の項目がtrunkとなっているポートがトランクポート


【ネイティブVLAN】
ネイティブVLANはIEEE 802.1Qでサポートしている機能です。
IEEE 802.1Qでは通常、フレームにタグを付けて送信しますがネイティブVLANにはタグを付けません。そのため、受信したフレームにタグが付いていない場合はネイティブVLANと判断できます。
これにより、IEEE 802.1Qに対応していない(タグを理解しない、タグ付け出来ない)デバイスとの互換性を持たせています。
ネイティブVLANは、スイッチを管理するトラフィック(CDPやSTPやDTPなど)の送受信で利用されます。

ネイティブVLANは「switchport trunk native vlan {VLAN番号}」コマンドで変更できます。変更していないデフォルトの状態ではVLAN1がネイティブVLANになっています。
上に戻る

Pruning VLAN enabled は考慮しないのでしょうか

投稿日 2022/06/25

お答えくださる方、何卒よろしくお願いいたします。

こちらの問題で、普通に考えてみるとallowed に入っているVLAN番号のVLANだけがトランクポートを通れるということかと思うのですが、
コマンドの下から5行目に 
Pruning VLAN enabled 2-1001
とあったので、全て通れないのかなと思ったのですが、何か思い違いでしょうか。
すみませんがよろしくお願いいたします。


n nnnnnomi

2022/06/25 10:09

すみません、全てではなく"VLAN2からVLAN1001までは通れないかと思いました"、です。よろしくお願いいたします。

2022/06/25 10:55

https://www.cisco.com/c/ja_jp/td/docs/switches/lan/catalyst1000/software/releases/15_2_7_e/command_reference/b_1527e_1000_cr/interface_and_hardware_commands.html#wp3785065436 をみると、この出力は「プルーニングに適格な VLAN を一覧表示します。」とあるので、「Pruning対象となるVLAN」のはずです。
vtp pruning が有効になっている環境であれば、 VLAN :2-1001 がプルーニングの対象となる(拡張VLANは対象外)」ということを意味しているだけかと思いますよ。


コメント

n nnnnnomi

2022/06/25 14:02

そうゆうことだったんですね、 ちょっと考えすぎてしまったのと勉強が足りていなかったようです。。 お陰様ですっきりしました!ご回答ありがとうございました。

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?