{"id":37066,"date":"2019-10-31T22:15:33","date_gmt":"2019-10-31T19:15:33","guid":{"rendered":"https:\/\/prohoster.info\/blog\/trening-cisco-200-125-ccna-v3-0-den-14-vtp-pruning-i-native-vlan\/"},"modified":"2019-10-31T22:15:33","modified_gmt":"2019-10-31T19:15:33","slug":"trening-cisco-200-125-ccna-v3-0-den-14-vtp-pruning-i-native-vlan","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-14-vtp-pruning-i-native-vlan","title":{"rendered":"Formation Cisco 200-125 CCNA v3.0. Jour 14. VTP, Pruning et VLAN Natif","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Aujourd'hui, nous allons poursuivre notre exploration des VLAN et discuter du protocole VTP, ainsi que des concepts de VTP Pruning et VLAN Natif. Dans l'une de nos vid\u00e9os pr\u00e9c\u00e9dentes, nous avons d\u00e9j\u00e0 parl\u00e9 de VTP, et la premi\u00e8re chose qui doit vous venir \u00e0 l'esprit lorsque vous entendez parler de VTP, c'est qu'il ne s'agit pas d'un protocole de trunking, malgr\u00e9 son nom de \u00ab protocole de trunking VLAN \u00bb.<\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 14. VTP, Pruning et VLAN Natif\" src=\"\/wp-content\/uploads\/2019\/08\/ef70e7a85bb20166a0dd9937ce1a34f2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nComme vous le savez, il existe deux protocoles de trunking populaires \u2013 le protocole propri\u00e9taire Cisco ISL, qui n'est plus utilis\u00e9 aujourd'hui, et le protocole 802.1Q, utilis\u00e9 dans les dispositifs r\u00e9seau de diff\u00e9rents fabricants pour encapsuler le trafic de trunking. Ce protocole est \u00e9galement appliqu\u00e9 dans les commutateurs Cisco. Nous avons d\u00e9j\u00e0 mentionn\u00e9 que VTP est un protocole de synchronisation des VLAN, ce qui signifie qu'il est destin\u00e9 \u00e0 synchroniser la base de donn\u00e9es VLAN sur tous les commutateurs du r\u00e9seau. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 14. VTP, Pruning et VLAN Natif\" src=\"\/wp-content\/uploads\/2019\/08\/fc41e06f950f2fa7066346453431a56b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNous avons parl\u00e9 des diff\u00e9rents modes de VTP \u2013 serveur, client, transparent. Si un dispositif utilise le mode serveur, cela permet d'apporter des modifications, d'ajouter ou de supprimer des VLAN. Le mode client ne permet pas de modifier les param\u00e8tres du commutateur, vous ne pouvez configurer la base de donn\u00e9es VLAN que via un serveur VTP, et elle sera r\u00e9pliqu\u00e9e sur tous les clients VTP. Un commutateur en mode transparent ne fait pas de modifications \u00e0 sa propre base de donn\u00e9es VLAN, mais se contente de passer et de transmettre les modifications au dispositif suivant qui est en mode client. Ce mode est similaire \u00e0 la d\u00e9sactivation du protocole VTP sur un dispositif sp\u00e9cifique, le transformant en transporteur d'informations sur les modifications des VLAN. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Revenons au programme Packet Tracer et \u00e0 la topologie r\u00e9seau examin\u00e9e lors de la le\u00e7on pr\u00e9c\u00e9dente. Nous avons configur\u00e9 le r\u00e9seau VLAN10 pour le d\u00e9partement des ventes et le r\u00e9seau VLAN20 pour le d\u00e9partement marketing, en les reliant via trois commutateurs. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 14. VTP, Pruning et VLAN Natif\" src=\"\/wp-content\/uploads\/2019\/08\/e43a578c5e5eed08ec848186ff0326b6.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLa connexion entre les commutateurs SW0 et SW1 se fait via le r\u00e9seau VLAN20, tandis que la connexion entre SW0 et SW2 se fait via le r\u00e9seau VLAN10 gr\u00e2ce \u00e0 l'ajout de VLAN10 dans la base de donn\u00e9es VLAN du commutateur SW1.<br \/>\nPour examiner le fonctionnement du protocole VTP, utilisons un des commutateurs comme serveur VTP, prenons le SW0. Si vous vous en souvenez, par d\u00e9faut, tous les commutateurs fonctionnent en mode serveur VTP. Acc\u00e9dez au terminal de commande du commutateur et tapez la commande show vtp status. Vous voyez la version actuelle du protocole VTP \u2013 2 et le num\u00e9ro de r\u00e9vision de la configuration 4. Si vous vous en souvenez, chaque fois que des modifications sont apport\u00e9es \u00e0 la base de donn\u00e9es VTP, le num\u00e9ro de r\u00e9vision augmente d'une unit\u00e9. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 14. VTP, Pruning et VLAN Natif\" src=\"\/wp-content\/uploads\/2019\/08\/9bfebd1ed7df962782f39f454fd19520.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLe nombre maximum de r\u00e9seaux VLAN pris en charge est de 255. Ce chiffre d\u00e9pend de la marque du commutateur Cisco sp\u00e9cifique, car diff\u00e9rents commutateurs peuvent prendre en charge diff\u00e9rents nombres de r\u00e9seaux locaux virtuels. Le nombre de r\u00e9seaux VLAN existants est de 7, et nous allons examiner dans une minute de quels r\u00e9seaux il s'agit. Le mode de gestion VTP est serveur, le nom de domaine n'est pas d\u00e9fini, le mode VTP Pruning est d\u00e9sactiv\u00e9, nous y reviendrons plus tard. Les modes VTP V2 et VTP Traps Generation sont \u00e9galement d\u00e9sactiv\u00e9s. Pour r\u00e9ussir l'examen 200-125 CCNA, vous n'avez pas besoin de conna\u00eetre ces deux derniers modes, donc pas d'inqui\u00e9tude \u00e0 ce sujet. <\/p>\n<p>Jetons un coup d'\u0153il \u00e0 la base de donn\u00e9es VLAN en utilisant la commande show vlan. Comme nous l'avons d\u00e9j\u00e0 vu dans la vid\u00e9o pr\u00e9c\u00e9dente, nous avons 4 r\u00e9seaux non pris en charge : 1002, 1003, 1004 et 1005.<\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 14. VTP, Pruning et VLAN Natif\" src=\"\/wp-content\/uploads\/2019\/08\/ee4355cf9c3f3b5e6d85fab54c8a3b92.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIci, nous avons \u00e9galement r\u00e9pertori\u00e9 les 2 r\u00e9seaux cr\u00e9\u00e9s, VLAN10 et 20, ainsi que le r\u00e9seau par d\u00e9faut VLAN1. Passons maintenant \u00e0 un autre commutateur et saisissons la m\u00eame commande pour voir l'\u00e9tat VTP. Vous voyez que le num\u00e9ro de r\u00e9vision de ce commutateur est 3, il est en mode serveur VTP et toutes les autres informations sont similaires \u00e0 celles du premier commutateur. Lorsque je saisis la commande show VLAN, je vois que nous avons effectu\u00e9 2 modifications dans les param\u00e8tres, une de moins que le commutateur SW0, c'est pourquoi le num\u00e9ro de r\u00e9vision de SW1 est 3. Nous avons effectu\u00e9 3 modifications dans les param\u00e8tres par d\u00e9faut du premier commutateur, donc son num\u00e9ro de r\u00e9vision est pass\u00e9 \u00e0 4. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 14. VTP, Pruning et VLAN Natif\" src=\"\/wp-content\/uploads\/2019\/08\/2e94c98539112230e7d2aa1b23cf37a1.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVoyons maintenant l'\u00e9tat de SW2. Le num\u00e9ro de r\u00e9vision ici est de 1, ce qui est \u00e9trange. Nous devrions avoir une deuxi\u00e8me r\u00e9vision, car une modification des param\u00e8tres a \u00e9t\u00e9 effectu\u00e9e. Jetons un \u0153il \u00e0 la base de donn\u00e9es VLAN.<\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 14. VTP, Pruning et VLAN Natif\" src=\"\/wp-content\/uploads\/2019\/08\/11589b0908a71c56cfb9e9a0d020b349.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNous avons apport\u00e9 un changement en cr\u00e9ant le r\u00e9seau VLAN10, et je ne sais pas pourquoi cette information ne s'est pas mise \u00e0 jour. Cela peut \u00eatre d\u00fb au fait que nous n'avons pas un vrai r\u00e9seau, mais un simulateur de r\u00e9seau logiciel, qui peut contenir des erreurs. Lorsque vous aurez l'occasion de travailler avec de v\u00e9ritables appareils lors de votre stage au sein de Cisco, cela vous sera plus b\u00e9n\u00e9fique qu'un simulateur comme Packet Tracer. Une autre option utile en l'absence d'appareils r\u00e9els est GNS3, ou le simulateur graphique de r\u00e9seau Cisco. C'est un \u00e9mulateur qui utilise le v\u00e9ritable syst\u00e8me d'exploitation d'un appareil, comme un routeur. Il existe une diff\u00e9rence entre un simulateur et un \u00e9mulateur : le premier est un programme qui ressemble \u00e0 un vrai routeur, mais ne l'est pas. L'\u00e9mulateur cr\u00e9e simplement l'appareil, mais utilise un vrai logiciel pour son fonctionnement. Cependant, si vous n'avez pas la possibilit\u00e9 de travailler avec le v\u00e9ritable logiciel Cisco IOS, la meilleure option sera Packet Tracer. <\/p>\n<p>Donc, nous devons configurer SW0 en tant que serveur VTP, pour cela je passe en mode de configuration globale et j'entre la commande vtp version 2. Comme je l'ai dit, nous pouvons d\u00e9finir la version du protocole dont nous avons besoin \u2013 1 ou 2, dans ce cas, nous avons besoin de la deuxi\u00e8me version. Ensuite, gr\u00e2ce \u00e0 la commande vtp mode, nous d\u00e9finissons le mode VTP du switch \u2013 serveur, client ou transparent. Dans ce cas, nous avons besoin du mode serveur, et apr\u00e8s avoir saisi la commande vtp mode server, le syst\u00e8me indique que l'appareil est d\u00e9j\u00e0 en mode serveur. Ensuite, nous devons configurer le domaine VTP, pour cela nous utilisons la commande vtp domain nwking.org. Pourquoi est-ce n\u00e9cessaire ? Si dans le r\u00e9seau se trouve un autre appareil avec un num\u00e9ro de r\u00e9vision sup\u00e9rieur, tous les autres appareils avec un num\u00e9ro inf\u00e9rieur commencent \u00e0 r\u00e9pliquer la base de donn\u00e9es VLAN \u00e0 partir de cet appareil. Cependant, cela ne se produit que si les appareils ont le m\u00eame nom de domaine. Par exemple, si vous travaillez dans nwking.org, vous indiquez ce domaine ; si chez Cisco, alors le domaine cisco.com, et ainsi de suite. Le nom de domaine des appareils de votre entreprise permet de les distinguer des appareils d'autres entreprises ou de tout autre appareil externe au r\u00e9seau. Si vous attribuez un nom de domaine \u00e0 un appareil, vous en faites une partie int\u00e9grante du r\u00e9seau de cette entreprise. <\/p>\n<p>La prochaine \u00e9tape consiste \u00e0 d\u00e9finir un mot de passe VTP. Cela est n\u00e9cessaire pour emp\u00eacher un hacker, disposant d'un appareil avec un num\u00e9ro de r\u00e9vision plus \u00e9lev\u00e9, de copier ses param\u00e8tres VTP sur votre commutateur. J'entre le mot de passe cisco avec la commande vtp password cisco. Apr\u00e8s cela, la r\u00e9plication des donn\u00e9es VTP entre les commutateurs ne sera possible qu'en cas de correspondance des mots de passe. Si un mot de passe incorrect est utilis\u00e9, la mise \u00e0 jour de la base de donn\u00e9es VLAN ne se produira pas. <\/p>\n<p>Essayons de cr\u00e9er quelques VLAN suppl\u00e9mentaires. Pour cela, j'utilise la commande config t, avec la commande vlan 200 je cr\u00e9e le r\u00e9seau num\u00e9ro 200, lui attribue le nom TEST et enregistre les modifications avec la commande exit. Ensuite, je cr\u00e9e un autre r\u00e9seau vlan 500 et l'appelle TEST1. Si nous entrons maintenant la commande show vlan, nous pouvons voir ces deux nouveaux r\u00e9seaux dans le tableau des r\u00e9seaux virtuels du commutateur, auxquels aucun port n'est attribu\u00e9. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 14. VTP, Pruning et VLAN Natif\" src=\"\/wp-content\/uploads\/2019\/08\/6c7fb0d1c3cdb8e5aa7113d0291deb84.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPassons \u00e0 SW1 et v\u00e9rifions son statut VTP. Nous voyons que rien n'a chang\u00e9 ici, sauf le nom de domaine, le nombre de r\u00e9seaux VLAN reste \u00e0 7. Nous ne voyons pas l'apparition des r\u00e9seaux que nous avons cr\u00e9\u00e9s, car le mot de passe VTP ne correspond pas. D\u00e9finissons le mot de passe VTP sur ce commutateur en entrant successivement les commandes conf t, vtp pass et vtp password cisco. Le syst\u00e8me a indiqu\u00e9 que la base de donn\u00e9es VLAN de l'appareil utilise maintenant le mot de passe cisco. Jetons un coup d'\u0153il \u00e0 nouveau au statut VTP pour v\u00e9rifier si la r\u00e9plication des informations a r\u00e9ussi. Comme vous pouvez le voir, le nombre de VLAN existants a automatiquement augment\u00e9 \u00e0 9. <\/p>\n<p>Si nous examinons la base de donn\u00e9es VLAN de ce commutateur, nous pouvons voir que les r\u00e9seaux VLAN200 et VLAN500 que nous avons cr\u00e9\u00e9s y sont apparus automatiquement. <\/p>\n<p>Il faut faire la m\u00eame chose avec le dernier commutateur SW2. Entrons la commande show vlan \u2013 vous voyez qu'il n'y a eu aucun changement. Il n'y a pas non plus de changements dans le statut VTP. Pour que ce commutateur mette \u00e0 jour les informations, il faut \u00e9galement d\u00e9finir le mot de passe, c'est-\u00e0-dire entrer les m\u00eames commandes que pour SW1. Apr\u00e8s cela, le nombre de r\u00e9seaux VLAN dans le statut SW2 augmentera \u00e0 9.<\/p>\n<p>Voici \u00e0 quoi sert le protocole VTP. C'est un outil excellent qui assure la mise \u00e0 jour automatique des informations sur tous les appareils r\u00e9seau clients apr\u00e8s des modifications sur l'appareil serveur. Vous n'avez pas besoin d'apporter manuellement des modifications \u00e0 la base de donn\u00e9es VLAN de chaque switch \u2013 la r\u00e9plication se fait automatiquement. Si vous avez 200 appareils r\u00e9seau, les modifications effectu\u00e9es seront enregistr\u00e9es simultan\u00e9ment sur les deux cents appareils. Pour \u00eatre s\u00fbr, nous devons \u00e9galement v\u00e9rifier que SW2 est un client VTP, donc entrons dans les param\u00e8tres avec la commande config t et saisissons la commande vtp mode client. <\/p>\n<p>Ainsi, dans notre r\u00e9seau, seulement le premier switch est en mode VTP Server, les deux autres fonctionnent en mode VTP Client. Si je vais maintenant dans les param\u00e8tres de SW2 et que je saisis la commande vlan 1000, je recevrai le message : \u00ab la configuration VTP VLAN n'est pas autoris\u00e9e lorsque l'appareil est en mode client \u00bb. Ainsi, je ne peux pas apporter de modifications \u00e0 la base de donn\u00e9es VLAN si le switch est en mode client VTP. Si je veux apporter des changements, je dois me connecter au switch serveur. <\/p>\n<p>Je vais dans les param\u00e8tres de la terminal SW0 et je saisis les commandes vlan 999, name IMRAN et exit. Ce nouveau r\u00e9seau est apparu dans la base de donn\u00e9es VLAN de ce switch, et si je vais maintenant dans la base de donn\u00e9es du switch client SW2, je verrai que la m\u00eame information y est \u00e9galement pr\u00e9sente, ce qui signifie que la r\u00e9plication a eu lieu. <\/p>\n<p>Comme je l'ai dit, VTP est une excellente partie du logiciel, mais s'il est mal utilis\u00e9, ce protocole peut perturber le fonctionnement de tout un r\u00e9seau. Par cons\u00e9quent, vous devez faire tr\u00e8s attention \u00e0 votre r\u00e9seau d'entreprise si le nom de domaine et le mot de passe VTP ne sont pas d\u00e9finis. Dans ce cas, tout ce qu'un hackeur a \u00e0 faire, c'est de brancher le c\u00e2ble de son switch dans la prise r\u00e9seau au mur, de se connecter \u00e0 n'importe quel switch de bureau via le protocole DTP et ensuite, en utilisant le trunk cr\u00e9\u00e9, de mettre \u00e0 jour toutes les informations selon le protocole VTP. Ainsi, le hackeur pourra supprimer tous les r\u00e9seaux VLAN importants, profitant du fait que le num\u00e9ro de r\u00e9vision de son appareil est sup\u00e9rieur \u00e0 celui des autres switches. Les switches de l'entreprise remplaceront automatiquement toutes les informations de la base de donn\u00e9es VLAN par celles r\u00e9pliqu\u00e9es depuis le switch malveillant, et tout votre r\u00e9seau s'effondrera. <\/p>\n<p>Cela est d\u00fb au fait que les ordinateurs sont connect\u00e9s \u00e0 un port sp\u00e9cifique du switch via un c\u00e2ble r\u00e9seau, auquel est li\u00e9e le r\u00e9seau VLAN 10 ou le r\u00e9seau VLAN 20. Si ces r\u00e9seaux sont supprim\u00e9s de la base de donn\u00e9es LAN du switch, il d\u00e9sactivera automatiquement le port appartenant au r\u00e9seau inexistant. En g\u00e9n\u00e9ral, le r\u00e9seau d'une entreprise peut s'effondrer pr\u00e9cis\u00e9ment parce que les switches d\u00e9sactivent simplement les ports li\u00e9s aux VLAN qui ont \u00e9t\u00e9 supprim\u00e9s lors d'une mise \u00e0 jour. <\/p>\n<p>Pour pr\u00e9venir l'apparition d'un tel probl\u00e8me, il est n\u00e9cessaire de configurer un nom de domaine et un mot de passe VTP ou d'utiliser la fonction Cisco Port Security, qui permet de g\u00e9rer les adresses MAC des ports des switches en appliquant diff\u00e9rentes restrictions sur leur utilisation. Par exemple, si quelqu'un d'autre essaie de modifier l'adresse MAC, le port sera imm\u00e9diatement d\u00e9sactiv\u00e9. Tr\u00e8s bient\u00f4t, nous nous familiariserons de pr\u00e8s avec cette fonctionnalit\u00e9 des switches Cisco, mais pour l'instant, il suffira de savoir que Port Security garantit que le VTP est prot\u00e9g\u00e9 contre les intrusions.<\/p>\n<p>R\u00e9capitulons ce qu'est la configuration VTP. C'est le choix de la version du protocole - 1 ou 2, la d\u00e9signation du mode VTP - serveur, client ou transparent. Comme je l'ai d\u00e9j\u00e0 mentionn\u00e9, le dernier mode ne met pas \u00e0 jour la base de donn\u00e9es VLAN de l'appareil lui-m\u00eame, mais transmet simplement tous les changements aux appareils voisins. Voici les commandes pour attribuer un nom de domaine et un mot de passe : vtp domain  et vtp password . <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 14. VTP, Pruning et VLAN Natif\" src=\"\/wp-content\/uploads\/2019\/08\/bf31654fc74b236d67a2ef21b2066dca.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMaintenant, parlons des param\u00e8tres VTP Pruning. Si vous regardez la topologie du r\u00e9seau, vous pouvez voir que les trois switches ont la m\u00eame base de donn\u00e9es VLAN, ce qui signifie que les r\u00e9seaux VLAN10 et VLAN20 font partie des 3 switches. Techniquement, le switch SW2 n'a pas besoin du r\u00e9seau VLAN20, car il n'a pas de ports associ\u00e9s \u00e0 ce r\u00e9seau. Cependant, ind\u00e9pendamment de cela, tout le trafic provenant de l'ordinateur Laptop0 sur le r\u00e9seau VLAN20 passe par le switch SW1 et arrive \u00e0 SW2 via le trunk. Votre principale t\u00e2che en tant que sp\u00e9cialiste r\u00e9seau est de faire en sorte que le r\u00e9seau transmette le moins de donn\u00e9es superflues possibles. Vous devez vous assurer que les donn\u00e9es n\u00e9cessaires sont transmises, mais comment limiter la transmission d'informations qui ne sont pas n\u00e9cessaires \u00e0 cet appareil ?<\/p>\n<p>Vous devez vous assurer que le trafic destin\u00e9 aux appareils du r\u00e9seau VLAN20 ne passera pas par les ports SW2 via le trunk, sauf lorsque cela est n\u00e9cessaire. Autrement dit, le trafic Laptop0 doit atteindre SW1 et ensuite les ordinateurs du r\u00e9seau VLAN20, mais ne doit pas d\u00e9passer le port trunk droit de SW1. Cela peut \u00eatre r\u00e9alis\u00e9 gr\u00e2ce \u00e0 VTP Pruning. <\/p>\n<p>Pour cela, nous devons acc\u00e9der aux param\u00e8tres du serveur VTP SW0, car comme je l'ai d\u00e9j\u00e0 dit, les param\u00e8tres VTP ne peuvent \u00eatre configur\u00e9s que via le serveur. Acc\u00e9dez aux param\u00e8tres de configuration globaux et tapez la commande vtp pruning. Comme Packet Tracer n'est qu'un programme simulateur, cette commande n'existe pas dans ses instructions pour la ligne de commande. Cependant, lorsque je tape vtp pruning et que j'appuie sur \u00ab Entr\u00e9e \u00bb, le syst\u00e8me m'informe que le mode vtp pruning n'est pas disponible.<\/p>\n<p>En utilisant la commande show vtp status, nous verrons que le mode VTP Pruning est en \u00e9tat d\u00e9sactiv\u00e9, donc nous devons le rendre disponible en le passant en \u00e9tat enabled. Ce faisant, nous activons le mode VTP Pruning sur les trois switchs de notre r\u00e9seau au sein du domaine r\u00e9seau. <br \/>\nPermettez-moi de vous rappeler ce qu'est VTP Pruning. Lorsque nous activons ce mode, le switch serveur SW0 informe le switch SW2 que seule le r\u00e9seau VLAN10 est configur\u00e9 sur ses ports. Par la suite, le switch SW2 informe le switch SW1 qu'il n'a pas besoin d'autre trafic que celui destin\u00e9 au r\u00e9seau VLAN10. D\u00e9sormais, gr\u00e2ce au VTP Pruning, le switch SW1 poss\u00e8de l'information qu'il n'a pas besoin d'envoyer le trafic VLAN20 sur le trunk SW1-SW2. <\/p>\n<p>Pour vous en tant qu'administrateur r\u00e9seau, c'est tr\u00e8s pratique. Vous n'avez pas besoin de saisir manuellement les commandes, car le switch est assez intelligent pour envoyer exactement ce qui est requis par l'appareil r\u00e9seau sp\u00e9cifique. Si demain vous placez dans le b\u00e2timent voisin un autre service du d\u00e9partement marketing et connectez son r\u00e9seau VLAN20 au switch SW2, ce switch informera imm\u00e9diatement le switch SW1 qu'il dispose d\u00e9sormais des r\u00e9seaux VLAN10 et VLAN20, et demandera de lui transmettre le trafic pour les deux r\u00e9seaux. Cette information est constamment mise \u00e0 jour sur tous les appareils, ce qui rend la communication plus efficace. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 14. VTP, Pruning et VLAN Natif\" src=\"\/wp-content\/uploads\/2019\/08\/283f0ac5f4c74ea6b1c5fd2c1f4340e9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIl existe une autre mani\u00e8re de pr\u00e9ciser le transfert de trafic : utiliser une commande qui autorise le transfert de donn\u00e9es uniquement pour la VLAN sp\u00e9cifi\u00e9e. Je vais dans les param\u00e8tres du commutateur SW1, o\u00f9 je m'int\u00e9resse au port Fa0\/4, et j'entre les commandes int fa0\/4 et switchport trunk allowed vlan. Puisque je sais d\u00e9j\u00e0 que SW2 n'a que la VLAN10, je peux indiquer au commutateur SW1 de faire passer uniquement le trafic pour ce r\u00e9seau via son port de trunk, en appliquant la commande allowed vlan. Ainsi, j'ai programm\u00e9 le port de trunk Fa0\/4 pour transf\u00e9rer le trafic uniquement pour la VLAN10. Cela signifie que ce port ne passera pas de trafic VLAN1, VLAN20 ou d'un autre r\u00e9seau, \u00e0 part celui sp\u00e9cifi\u00e9. <\/p>\n<p>Vous pourriez vous demander ce qui est pr\u00e9f\u00e9rable \u00e0 utiliser - VTP Pruning ou la commande allowed vlan. La r\u00e9ponse est subjective, car dans certains cas, il est logique d'utiliser la premi\u00e8re m\u00e9thode, et dans d'autres, la seconde. En tant qu'administrateur r\u00e9seau, vous devez choisir la solution optimale. Dans certains cas, programmer un port pour transf\u00e9rer le trafic d'une VLAN sp\u00e9cifique peut \u00eatre bon, tandis que dans d'autres, cela peut \u00eatre mauvais. Dans notre r\u00e9seau, l'utilisation de la commande allowed vlan peut \u00eatre justifi\u00e9e si nous ne pr\u00e9voyons pas de modifier la topologie du r\u00e9seau. Mais si quelqu'un souhaite par la suite ajouter au SW2 un groupe d'appareils utilisant la VLAN20, il est plus judicieux d'appliquer le mode VTP Pruning. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 14. VTP, Pruning et VLAN Natif\" src=\"\/wp-content\/uploads\/2019\/08\/00845bcfdc7ab9ef3ac2cd028184d2bf.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAinsi, la configuration du VTP Pruning consiste \u00e0 utiliser les commandes suivantes. La commande vtp pruning permet d'activer automatiquement ce mode. Si vous voulez configurer manuellement le VTP Pruning du port de trunk pour le transfert du trafic d'une VLAN sp\u00e9cifique, utilisez la commande de s\u00e9lection du num\u00e9ro de port de trunk interface , activez le mode trunk avec switchport mode trunk et autorisez le transfert du trafic d'un r\u00e9seau particulier \u00e0 l'aide de la commande switchport trunk allowed vlan .<\/p>\n<p>Dans la derni\u00e8re commande, cinq param\u00e8tres peuvent \u00eatre utilis\u00e9s. All signifie que le transfert de trafic de toutes les VLAN est autoris\u00e9, none signifie que le transfert de trafic pour toutes les VLAN est interdit. Si vous utilisez le param\u00e8tre add, vous pouvez ajouter le transfert de trafic pour un autre r\u00e9seau. Par exemple, nous avons le trafic de la VLAN10 autoris\u00e9, et avec la commande add, nous pouvons \u00e9galement autoriser le transfert du trafic du r\u00e9seau VLAN20. La commande remove permet de supprimer un des r\u00e9seaux, par exemple, en utilisant le param\u00e8tre remove 20, seul le transfert du trafic VLAN10 restera. <\/p>\n<p>Examinons maintenant le r\u00e9seau VLAN natif. Nous avons d\u00e9j\u00e0 mentionn\u00e9 que le VLAN natif est un r\u00e9seau virtuel permettant de faire passer du trafic non tagu\u00e9 \u00e0 travers un port de trunk sp\u00e9cifique. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 14. VTP, Pruning et VLAN Natif\" src=\"\/wp-content\/uploads\/2019\/08\/6daf3174039030706666800df0436044.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nJe vais dans les param\u00e8tres d'un port sp\u00e9cifique, comme l'indique l'en-t\u00eate de la ligne de commande SW(config-if)#, et j'utilise la commande switchport trunk native vlan , par exemple, VLAN10. D\u00e9sormais, tout le trafic du r\u00e9seau VLAN10 passera \u00e0 travers le trunk sans tags. <\/p>\n<p>Revenons \u00e0 la topologie logique du r\u00e9seau dans la fen\u00eatre Packet Tracer. Si j'utilise la commande switchport trunk native vlan 20 pour le port du switch Fa0\/4, tout le trafic du r\u00e9seau VLAN20 passera par le trunk Fa0\/4 \u2013 SW2 sans tag. Lorsque le switch SW2 recevra ce trafic, il pensera : \u00ab c'est du trafic non tagu\u00e9, donc je dois l'acheminer vers le r\u00e9seau du VLAN natif \u00bb. Pour ce switch, le VLAN natif est le r\u00e9seau VLAN1. Les r\u00e9seaux 1 et 20 ne sont en aucune fa\u00e7on connect\u00e9s, mais comme le mode VLAN natif est utilis\u00e9, nous avons la possibilit\u00e9 d'acheminer le trafic VLAN20 vers un r\u00e9seau totalement diff\u00e9rent. Cependant, ce trafic ne sera pas encapsul\u00e9, et les r\u00e9seaux doivent tout de m\u00eame correspondre. <\/p>\n<p>Examinons cela avec un exemple. Je vais dans les param\u00e8tres de SW1 et j'utilise la commande switchport trunk native vlan 10. D\u00e9sormais, tout trafic VLAN10 sortira du port trunk sans tag. Lorsqu'il atteindra le port trunk SW2, le switch comprendra qu'il doit l'acheminer vers le VLAN1. En cons\u00e9quence, ce trafic ne pourra pas atteindre les ordinateurs PC2, 3 et 4, car ils sont connect\u00e9s aux ports d'acc\u00e8s du switch, qui sont destin\u00e9s au VLAN10. <\/p>\n<p>Techniquement, cela entra\u00eenera l'apparition d'un message syst\u00e8me indiquant que le VLAN natif du port Fa0\/4, qui fait partie du VLAN10, ne correspond pas au port Fa0\/1, qui fait partie du VLAN1. Cela signifie que les ports mentionn\u00e9s ne pourront pas fonctionner en mode trunk en raison de l'incompatibilit\u00e9 des VLAN natifs. <\/p>\n<p><img decoding=\"async\" alt=\"Formation Cisco 200-125 CCNA v3.0. Jour 14. VTP, Pruning et VLAN Natif\" src=\"\/wp-content\/uploads\/2019\/08\/9a21d80da29601770f7b61812f60b644.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<center><div class=\"youtube-placeholder\" data-id=\"8Ai0Bi71PsE\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/8Ai0Bi71PsE\/hqdefault.jpg\" alt=\"Lire la vid\u00e9o\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\nMerci de rester avec nous. Aimez-vous nos articles ? Voulez-vous voir plus de contenus int\u00e9ressants ? Soutenez-nous en passant une commande ou en recommandant \u00e0 vos amis. <b>30% de r\u00e9duction pour les utilisateurs de Habr sur un \u00e9quivalent unique des serveurs d'entr\u00e9e de gamme, con\u00e7u sp\u00e9cialement pour vous :<\/b> <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/ua-hosting\/blog\/347386\/\">Toute la v\u00e9rit\u00e9 sur le VPS (KVM) E5-2650 v4 (6 c\u0153urs) 10Go DDR4 240Go SSD 1Gbps \u00e0 partir de 20 $ ou comment bien diviser un serveur ?<\/a><\/noindex> (options disponibles avec RAID1 et RAID10, jusqu'\u00e0 24 c\u0153urs et jusqu'\u00e0 40 Go DDR4).<\/p>\n<p><b>Dell R730xd \u00e0 moiti\u00e9 prix ?<\/b> Uniquement chez nous <b><noindex><a rel=\"nofollow\" href=\"https:\/\/ua-hosting.company\/serversnl\">2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64Go DDR4 4x960Go SSD 1Gbps 100 To \u00e0 partir de 199 $<\/a><\/noindex> aux Pays-Bas ! <b>Dell R420 \u2014 2x E5-2430 2.2GHz 6C 128Go DDR3 2x960Go SSD 1Gbps 100To \u2014 \u00e0 partir de 99 $ !<\/b><\/b> Lisez sur <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/ua-hosting\/blog\/329618\/\">Comment construire une infrastructure de classe entreprise avec des serveurs Dell R730xd E5-2650 v4 co\u00fbtant 9000 euros pour des clopinettes ?<\/a><\/noindex><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ua-hosting\/blog\/463231\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0438\u043c \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043d\u0438\u0435 VLAN \u0438 \u043e\u0431\u0441\u0443\u0434\u0438\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b VTP, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u043e\u043d\u044f\u0442\u0438\u044f VTP Pruning \u0438 Native VLAN. \u0412 \u043e\u0434\u043d\u043e\u043c \u0438\u0437 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0432\u0438\u0434\u0435\u043e \u043c\u044b \u0443\u0436\u0435 \u0433\u043e\u0432\u043e\u0440\u0438\u043b\u0438 \u043e VTP, \u0438 \u043f\u0435\u0440\u0432\u043e\u0435, \u0447\u0442\u043e \u0434\u043e\u043b\u0436\u043d\u043e \u043f\u0440\u0438\u0439\u0442\u0438 \u0432\u0430\u043c \u043d\u0430 \u0443\u043c, \u043a\u043e\u0433\u0434\u0430 \u0432\u044b \u0441\u043b\u044b\u0448\u0438\u0442\u0435 \u043e VTP, \u044d\u0442\u043e \u0442\u043e, \u0447\u0442\u043e \u043e\u043d \u043d\u0435 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u043c \u0442\u0440\u0430\u043d\u043a\u0438\u043d\u0433\u0430, \u043d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u00ab\u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u043c \u0442\u0440\u0430\u043d\u043a\u0438\u043d\u0433\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27786,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37066","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0438\u043c \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043d\u0438\u0435 VLAN \u0438 \u043e\u0431\u0441\u0443\u0434\u0438\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b VTP, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u043e\u043d\u044f\u0442\u0438\u044f VTP Pruning \u0438 Native VLAN.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-14-vtp-pruning-i-native-vlan\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0422\u0440\u0435\u043d\u0438\u043d\u0433 Cisco 200-125 CCNA v3.0. \u0414\u0435\u043d\u044c 14. VTP, Pruning \u0438 Native VLAN | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0438\u043c \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043d\u0438\u0435 VLAN \u0438 \u043e\u0431\u0441\u0443\u0434\u0438\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b VTP, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u043e\u043d\u044f\u0442\u0438\u044f VTP Pruning \u0438 Native VLAN.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-14-vtp-pruning-i-native-vlan\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:15:33+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:15:33+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Formation Cisco 200-125 CCNA v3.0. Jour 14. VTP, Pruning et Native VLAN | ProHoster","description":"Aujourd'hui, nous allons poursuivre notre \u00e9tude des VLAN et discuter du protocole VTP, ainsi que des concepts de VTP Pruning et de Native VLAN.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-14-vtp-pruning-i-native-vlan","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0422\u0440\u0435\u043d\u0438\u043d\u0433 Cisco 200-125 CCNA v3.0. \u0414\u0435\u043d\u044c 14. VTP, Pruning \u0438 Native VLAN | ProHoster","og:description":"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0438\u043c \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043d\u0438\u0435 VLAN \u0438 \u043e\u0431\u0441\u0443\u0434\u0438\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b VTP, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u043e\u043d\u044f\u0442\u0438\u044f VTP Pruning \u0438 Native VLAN.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-14-vtp-pruning-i-native-vlan","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:15:33+00:00","article:modified_time":"2019-10-31T19:15:33+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37066","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 05:57:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:34:24","updated":"2026-01-22 05:57:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/37066","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=37066"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/37066\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/27786"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=37066"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=37066"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=37066"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}