日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

最大限度地避免VLAN虛擬網(wǎng)的弱點(diǎn)( 二 )



這兩種情況中所描述的問題能夠通過使用交換機(jī)軟件來得到改善,這些軟件的功能是消除數(shù)據(jù)包在傳送時(shí)所需要的信息 。在Cisco的高端交換機(jī)中,將每個(gè)VLAN所存在的生成樹進(jìn)行分離 。其他的交換機(jī)要么具有類似的特點(diǎn),要么能被設(shè)置成可以對各個(gè)VLAN里的成員的橋接信息進(jìn)行過濾 。

鏈路聚合

多個(gè)交換機(jī)可以通過配制機(jī)制和在交換機(jī)間交換數(shù)據(jù)包的標(biāo)簽來共享同一VLAN 。你可以設(shè)置一個(gè)交換機(jī),使得其中一個(gè)端口成為鏈路,在鏈路上可以為任何VLAN傳送數(shù)據(jù)包 。當(dāng)數(shù)據(jù)包在交換機(jī)之間傳遞時(shí),每個(gè)數(shù)據(jù)包被加上基于802.1Q協(xié)議的標(biāo)簽,802.1Q協(xié)議是為在橋接器間傳送數(shù)據(jù)包而設(shè)立的IEEE標(biāo)準(zhǔn) 。接收交換機(jī)消除數(shù)據(jù)包的標(biāo)簽,并將數(shù)據(jù)包發(fā)送到正確的端口,或在數(shù)據(jù)包是廣播包的情況下發(fā)送到正確的VLAN 。

這些四字節(jié)長的802.1Q被附加在以太網(wǎng)數(shù)據(jù)包頭中,緊跟在源地址后 。前兩個(gè)字節(jié)包含81 00,是802.1Q標(biāo)簽協(xié)議類型 。后兩個(gè)字節(jié)包含一個(gè)可能的優(yōu)先級,一個(gè)標(biāo)志和12比特的VID(VLAN Identifier) 。VID的取值在0到4095之間,而0和4095都作為保留值 。VID的默認(rèn)值為1,這個(gè)值同時(shí)也是為VLAN配置的交換機(jī)的未指定端口的默認(rèn)值 。

根據(jù)Cisco交換機(jī)的默認(rèn)配置,鏈路聚合是推薦的配置 。假如一個(gè)端口發(fā)現(xiàn)另一個(gè)交換機(jī)也連在這個(gè)端口上,此端口可以對鏈路聚合進(jìn)行協(xié)商 。默認(rèn)的鏈路端口屬于VLAN1,這個(gè)VLAN被稱作該端口的本地VLAN 。治理員能夠?qū)㈡溌范丝谥付ńo任何VLAN 。

可以通過設(shè)置鏈路端口來防止這種VLAN間數(shù)據(jù)包的傳送,將鏈路端口的本地VLAN設(shè)置成不同于其他任何VLAN的VID 。記住鏈路端口的默認(rèn)本地VLAN是VID 1 ??梢赃x擇將鏈路端口的本地VLAN設(shè)置為1001,或者任何交換機(jī)答應(yīng)的且不被其他任何VLAN所使用的值 。

推薦閱讀