एक स्विच है जो एक ट्रंक से वीएलएएन प्रक्रिया यातायात का समर्थन नहीं करता है जो देशी वीएलएएन नहीं है


10

हाल ही में एक सेटअप का सामना करना पड़ा जहां इंजीनियर के पास एक बहुपरत सिस्को स्विच था जिसमें वीएलए 41 को एक एचपी स्विच में ले जाया गया था जो वीएलएएन का समर्थन नहीं करता था।

802.1q ट्रैफ़िक प्राप्त होने पर HP स्विच को क्या करना चाहिए?

मैं समझता हूं कि देशी वीएलएएन जिसमें 802.1q टैग नहीं है, लेकिन ट्रंक पर अन्य वीएलएएन का क्या होगा?


"समर्थन नहीं" की सटीक प्रकृति पर निर्भर करता है। अगर यह जानता है कि प्रोटोकॉल 0x8100 क्या है, तो इसे फ्रेम को छोड़ना चाहिए। लेकिन यह एक सुरक्षित शर्त नहीं होगी।
रिकी बीम

जवाबों:


11

802.1Q टैग का समर्थन नहीं करने वाले स्विच को टैग किए गए फ़्रेम को छोड़ देना चाहिए। हालाँकि, बहुत से सरल स्विच 802.1Q का अनुपालन नहीं करते हैं और वे टैग किए गए फ़्रेमों को अनटैग वाले की तरह ही आगे बढ़ाते हैं - अधिकांश भाग के लिए जो भी इरादा वीएलएएन विभाजन का था।

एक साधारण स्विच बस क्यू टैग को चिह्नित करने वाले टीपीआईडी ​​को नजरअंदाज कर सकता है और इसे एथराइप क्षेत्र की तरह फ्रेम पेलोड के रूप में मानता है, जो इसे आगे बढ़ाता है। इसका प्रभाव यह है कि टैग किए गए फ़्रेम को अनचाही फ़्रेम की तरह ही स्विच किया जाता है। चूंकि स्विच संभवतः गंतव्य मैक पते को SAT में संग्रहीत नहीं करने की संभावना है, इसलिए फ्रेम सभी बंदरगाहों पर प्रसारित होने की संभावना है।

आपको कभी भी वीएलएएन ट्रंक को एक स्विच में कॉन्फ़िगर नहीं करना चाहिए जो इसका समर्थन नहीं करता है।


पैकेट को प्रसारित करने वाला स्विच क्योंकि यह नहीं जानता कि गंतव्य मैक मुख्य समस्या नहीं है। आखिरकार, कुछ स्विच हर समय करते हैं, और अंतिम गंतव्य से अपेक्षा की जाती है कि वे या तो 802.1Q का समर्थन करें और सही काम करें या इसका समर्थन न करें और पैकेट को छोड़ दें। और एक बार मूल पैकेट का उत्तर प्राप्त हो जाने के बाद स्विच को दोनों मैक पतों को संचार में पता चल जाएगा। अधिक समस्याग्रस्त कॉन्फ़िगरेशन हैं जहां एक ही मैक को वीएलएएन टैग या स्विच के आधार पर अलग-अलग इंटरफेस में रूट करना होगा जो बड़े पैकेट से निपट नहीं सकते हैं।
कैस्परल्ड

ध्यान रखें कि टैग फ्रेम को लंबे समय तक (4 बाइट्स) बनाता है, इसलिए यह अब अपेक्षित MTU (1518 बनाम 1514) से बड़ा हो सकता है। स्विच को एक ओवरसाइज़्ड फ्रेम के रूप में छोड़ देना चाहिए। कुछ पुराने सिस्को स्विच बस दुर्घटनाग्रस्त हो जाएंगे जब एक 1518B टैग किए गए फ्रेम को एक अनअगेटेड पोर्ट पर सौंप दिया जाएगा।
रिकी बीम

@ रिकीबीम वास्तव में मेरी टिप्पणी के अंतिम आधे वाक्य का बिंदु है। पैकेट गिरा देना समझ में आने वाला व्यवहार होगा। लेकिन वास्तव में दुर्घटना के लिए स्विच का कारण वास्तव में खराब है। यह जरूरी नहीं है कि आप जरूरी सभी उपकरणों को अपने स्विच पर भरोसा करते हैं, इसलिए यदि उनमें से एक स्विच दुर्घटना का कारण बन सकता है तो यह एक DoS वेक्टर है।
कास्परड

1

मैं समझता हूं कि देशी वीएलएएन जिसमें 802.1q टैग नहीं है, लेकिन ट्रंक पर अन्य वीएलएएन का क्या होगा?

यह वास्तव में अपरिभाषित है। कुछ स्विच विकृत फ़्रेमों या विकृतियों के रूप में टैग किए गए फ़्रेमों को छोड़ देंगे, कुछ स्विच टैगों को बंद कर देंगे, और कुछ स्विच केवल फ़्रेमों को पास करेंगे।


यहां तक ​​कि सिस्को स्विच मॉडल के आधार पर इस स्थिति में भिन्न फ़्रेमों का इलाज करते हैं। मैंने सिर्फ एक प्रमाणपत्र को नवीनीकृत किया और यह अवधारणा एक बड़ी बातचीत / तर्क में बदल गई। पता चला कि रॉन ने कहा कि एक जवाब नहीं है। आपको एचपी से पता लगाने या परीक्षण शुरू करने की आवश्यकता होगी। Wireshark इसके लिए उपयोगी होगा।
फिक्सिट्रोड
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.