大家好,我是深信社区技术顾问——yzy,主要从事网络安全、网络运维方面工作,受管理员小姐姐所邀参与【技术圆桌】话题发起人活动,本期想跟大家探讨下“网络交换机接口知识,看看你到底了解几个?”如果您对相关领域感兴趣,欢迎对本期话题进行探讨。如您有相关方面的问题和建议,欢迎回帖提问 !一起交流学习,精进技术!
【话题背景概述】
交换机的3种接口模式:access、trunk、hybird
Access接口:只能承载一个VLAN的流量,一般用于交换机与PC相连的接口 Trunk接口:可以承载多个vlan的流量,一般用于交换机和交换机相连的接口 Hybrid接口:可以承载多个vlan的流量,可用在与PC或交换机相连的接口
工作原理: access接口收到一个数据帧时,先判断是否有vlan信息,如果没有则打上自己的PVID,如果有则直接丢。 当access接口要转发一个数据帧时,先判断该数据帧的vlan是否和自己在一个vlan,如果是则剥离vlan信息进行转发,如果不是则丢弃。
Trunk接口收到一个数据帧时,先判断有没有VLAN标签,如果无标签则打上该Trunk端口的PVID,如果有标签则直接转发,否则丢弃。 Trunk接口发送数据帧时,先对VLAN标签与Trunk端口的PVID进行比较,如果与PVID相等,则从报文中去掉VLAN标签再发送;如果与PVID不相等,Trunk接口允许该VLAN标签通过则直接转发。否则丢弃。
Hybrid接口接收数据帧时,先判断该数据帧是否有vlan标签,标签在untagged或tagged列表,则表示可以从此端口通过,对于untagged列表中的报文,在发送的时候去掉vlan标签后再从端口发送出去;对于tagged列表中的报文,在发送的时候带着vlan标签从端口发送出去。如果报文不在untagged或tagged列表的标签表示不允许通过,丢弃此报文。 Hybrid 接口发送数据帧时,先判断该数据帧是否有vlan信息,如果报文已经有标签且可以通过, 如果报文没标签且则打上PVID,再让带着PVID标签的报文通过。 如果不在untagged或tagged列表的标签表示不允许通过,丢弃此报文。
【本期圆桌话题讨论】 话题一: ①Trunk接口和Hybrid区别在哪里? ②PC接到Trunk接口是否能正常转发数据?
话题二: 拓扑描述: 两台PC配置了同网段IP地址,PC1和SW1互联使用Trunk接口,PC2和SW2互联使用Hybrid接口,交换机SW1 GE0/0/1使用Trunk接口,SW2 GE0/0/1使用Hybrid进行互联。
SW1配置如下: interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 2 to 4094 # interface GigabitEthernet0/0/2 port link-type trunk port trunk pvid vlan 10 port trunk allow-pass vlan 2 to 4094
SW2配置如下: interface GigabitEthernet0/0/1 port hybrid tagged vlan 10 # interface GigabitEthernet0/0/2 port hybrid pvid vlan 10 port hybrid untagged vlan 10
如上图,你认为PC1和PC2是否能正常访问?转发原理是什么? 欢迎交流探讨,活动结束后本人会做一个小总结,感谢参与!
【讨论时间】 2020年6月10日---2020年6月19日 23:59
【奖品设置】 1、基础回帖奖:凡有效回帖者可获得20S豆奖励;(回帖内容与话题相关且为个人原创) 2、优秀回复奖:凡回复的内容,被管理员设置为优秀回复即可获得100S豆打赏! 3、参与幸运奖:本帖设置800S豆回帖奖励,每次回复有机会获得20S豆; 4、趣味竞猜奖:为增加大家与楼主的亲密值,本着学习、娱乐两手抓的态度,特增设此奖,大家可以猜测楼主的生肖属相,第一个猜对者奖励666S豆(注:同一ID只能猜测一次); 5、最佳回复奖:活动结束后,由话题发起人评选出1位最佳回复者,赠送热门学习书籍《内网安全攻防渗透测试实战指南》一本; 内网安全领域涉及的攻防技术一直都是渗透测试的核心技术,也是渗透测试高手们的“杀手锏”,鲜有示人。今天给大家推荐一本作为内网渗透测试的入门级书籍,值得所有初学者好好阅读。对于具有一定内网渗透测试经验的读者,本书更值得一读,因为内网渗透测试水平的高低就体现在经验丰富与否上,而每个内网渗透测试人员的经验都有值得学习和借鉴的地方。
【回帖规则】 1、回复须为个人原创且与话题相关,如回复无意义内容,管理员将判定为灌水,进行删除。 2、如恶意抄袭,以不良手段获取礼品行为,一经发现取消其获奖资格,并对账号进行1月以上禁言警示。 3、可盖楼回复但每个id回帖仅奖励一次,其他奖励可叠加,活动结束后将进行统一派发。
欢迎大家回帖交流 如有交换机使用相关问题,欢迎留言提问
本期优秀回复用户: |