012B-vlan实验

参考:案例11Trunk上本征VLAN或PVID最佳实践 (纸质书籍网络工程师思科华为华三实战案例红宝书p142)

如果一个trunk链路上两侧的本征VLAN不同,本征VLAN类似于接入接口的VLAN,会引发VLAN混乱的访问,称为:跨越VALN攻击
解决方案:

  • 主动解决方案:在trunk上使得本征VLAN也携带tag,华为、H3C的Trunk配置没有该方案
  • 被动解决方案:在trunk上使用一个没有业务的VLAN作为本征VLAN,使得VLAN业务不受影响

案例12
在LSW1和LSW2上实施混杂模式,使得PC1、PC2都可以和路由器通信,但是PC1和PC2不能通信。另AR1和PC1、PC2在同一个子网。

在这里插入图片描述
配置ip,且PC1能和PC2、Server1、AR1网络互通

PC1>ping 10.1.10.2

Ping 10.1.10.2: 32 data bytes, Press Ctrl_C to break
From 10.1.10.2: bytes=32 seq=1 ttl=128 time=31 ms
From 10.1.10.2: bytes=32 seq=2 ttl=128 time=47 ms
From 10.1.10.2: bytes=32 seq=3 ttl=128 time=47 ms
From 10.1.10.2: bytes=32 seq=4 ttl=128 time=31 ms
From 10.1.10.2: bytes=32 seq=5 ttl=128 time=47 ms

--- 10.1.10.2 ping statistics ---
  5 packet(s) transmitted
  5 packet(s) received
  0.00% packet loss
  round-trip min/avg/max = 31/40/47 ms

PC1>ping 10.1.10.3
Ping 10.1.10.3: 32 data bytes, Press Ctrl_C to break

PC1&
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值