(已结算)【技术圆桌】第9期:IT攻城狮云上“出个摊”,交换机接口的几种工作模式你清楚吗?
  

yzy 53313人觉得有帮助

{{ttag.title}}

大家好,我是深信社区技术顾问——yzy主要从事网络安全、网络运维方面工作,受管理员小姐姐所邀参与【技术圆桌】话题发起人活动,本期想跟大家探讨下“网络交换机接口知识,看看你到底了解几个?”如果您对相关领域感兴趣,欢迎对本期话题进行探讨。如您有相关方面的问题和建议,欢迎回帖提问 !一起交流学习,精进技术!



【话题背景概述】
交换机的3种接口模式:access、trunk、hybird
Access接口:只能承载一个VLAN的流量,一般用于交换机与PC相连的接口
Trunk接口:可以承载多个vlan的流量,一般用于交换机和交换机相连的接口
Hybrid接口:可以承载多个vlan的流量,可用在与PC或交换机相连的接口

工作原理:
access接口收到一个数据帧时,先判断是否有vlan信息,如果没有则打上自己的PVID,如果有则直接丢。
当access接口要转发一个数据帧时,先判断该数据帧的vlan是否和自己在一个vlan,如果是则剥离vlan信息进行转发,如果不是则丢弃。

Trunk接口收到一个数据帧时,先判断有没有VLAN标签,如果无标签则打上该Trunk端口的PVID如果有标签则直接转发,则丢弃。
Trunk接口发送数据帧时,先对VLAN标签与Trunk端口的PVID进行比较,如果与PVID相等,则从报文中去掉VLAN标签再发送;如果与PVID不相等,Trunk接口允许该VLAN标签通过则直接转发。否则丢弃。

Hybrid接口接收数据帧时先判断该数据帧是否有vlan标签,标签在untagged或tagged列表,则表示可以从此端口通过,对于untagged列表中的报文,在发送的时候去掉vlan标签后再从端口发送出去;对于tagged列表中的报文,在发送的时候带着vlan标签从端口发送出去。如果报文不在untagged或tagged列表的标签表示不允许通过,丢弃此报文。
Hybrid 接口发送数据帧时,先判断该数据帧是否有vlan信息,如果报文已经有标签且可以通过, 如果报文没标签且则打上PVID,再让带着PVID标签的报文通过。 如果不在untagged或tagged列表的标签表示不允许通过,丢弃此报文。


                                            



【本期圆桌话题讨论】
话题一:
①Trunk接口和Hybrid区别在哪里?
②PC接到Trunk接口是否能正常转发数据?

话题二:
拓扑描述:
两台PC配置了同网段IP地址,PC1和SW1互联使用Trunk接口,PC2和SW2互联使用Hybrid接口,交换机SW1 GE0/0/1使用Trunk接口,SW2 GE0/0/1使用Hybrid进行互联。

SW1配置如下:
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk pvid vlan 10
port trunk allow-pass vlan 2 to 4094

SW2配置如下:
interface GigabitEthernet0/0/1
port hybrid tagged vlan 10
#
interface GigabitEthernet0/0/2
port hybrid pvid vlan 10
port hybrid untagged vlan 10

如上图,你认为PC1和PC2是否能正常访问?转发原理是什么?
欢迎交流探讨,活动结束后本人会做一个小总结,感谢参与!

【讨论时间】
2020年6月10日---2020年6月19日 23:59


【奖品设置】
1、基础回帖奖:凡有效回帖者可获得20S豆奖励(回帖内容与话题相关且为个人原创)
2、优秀回复奖:凡回复的内容,被管理员设置为优秀回复即可获得100S豆打赏!
3、参与幸运奖:本帖设置800S豆回帖奖励,每次回复有机会获得20S豆
4、趣味竞猜奖:为增加大家与楼主的亲密值,本着学习、娱乐两手抓的态度,特增设此奖,大家可以猜测楼主的生肖属相,第一个猜对者奖励666S豆注:同一ID只能猜测一次);
5、最佳回复奖:活动结束后,由话题发起人评选出1位最佳回复者,赠送热门学习书籍《内网安全攻防渗透测试实战指南一本;

内网安全领域涉及的攻防技术一直都是渗透测试的核心技术,也是渗透测试高手们的“杀手锏”,鲜有示人。今天给大家推荐一本作为内网渗透测试的入门级书籍,值得所有初学者好好阅读。对于具有一定内网渗透测试经验的读者,本书更值得一读,因为内网渗透测试水平的高低就体现在经验丰富与否上,而每个内网渗透测试人员的经验都有值得学习和借鉴的地方。




【回帖规则】
1、回复须为个人原创且与话题相关,如回复无意义内容,管理员将判定为灌水,进行删除。
2、如恶意抄袭,以不良手段获取礼品行为,一经发现取消其获奖资格,并对账号进行1月以上禁言警示。
3、可盖楼回复但每个id回帖仅奖励一次,其他奖励可叠加,活动结束后将进行统一派发。




↓↓↓
欢迎大家回帖交流
如有交换机使用相关问题,欢迎留言提问

本期优秀回复用户:

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
技术笔记
标准化排查
每周精选
新版本体验
GIF动图学习
产品连连看
技术晨报
安装部署配置
技术咨询
功能体验
信服课堂视频
玩转零信任
自助服务平台操作指引
用户认证
2023技术争霸赛专题
运维工具
秒懂零信任
答题自测
问题分析处理
每日一记
解决方案
社区帮助指南
通用技术
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
流量管理
云计算知识
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播

本版达人

七嘴八舌bar

本周分享达人