首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >PVID与无标记

PVID与无标记
EN

Network Engineering用户
提问于 2014-11-07 21:56:17
回答 2查看 10.7K关注 0票数 4

我以前在这个问题上见过类似的旋转,但没有一个能充分回答这个问题。

在思科SF300上的以下配置(已转述,而非文字)中:

代码语言:javascript
运行
复制
FastEthernet1
Port mode General
General access VLAN 20 tagged
General access VLAN 10 untagged
PVID 10

如果我把一台PC插入这个端口,任何进入端口的无标记数据包都会在内部进入VLAN 10。VLAN 10上的任何流量都将退出该端口。这一点我完全接受,因为我每天都在使用它。

在不设置PVID的情况下设置无标记访问的目的是什么?没有标签的入口交通会无路可走吗?如果是这样的话,拥有一个不能双向通信的无标记VLAN的目的是什么?

EN

回答 2

Network Engineering用户

回答已采纳

发布于 2014-11-08 00:54:49

没有进入NDA领域,很多事情都与交换机(芯片)的内部结构有关。当然,任何有线索的人都会编码他们的UI和配置语言来自动处理这些事情。你可能会认为带有思科标志的东西会更好,但你错了--这个开关是从Linksys的小企业产品系列中发展出来的,它从来没有见过IOS背后的同样的工程努力。

虽然这没有什么意义,但在您的示例中设置PVID为20是一个有效的配置。在VLAN 20中,交给交换机的无标记通信量将向前移动。(头脑正常的人都不会这样做。)

注意:即使在交换机IOS中,也可以将本机VLAN设置为不允许的列表中的内容.它是100%有效的。

票数 6
EN

Network Engineering用户

发布于 2018-05-07 08:55:10

为什么在考虑交换机上的这类配置选项时,每个人都假定TCP和/或某种类型的应答或确认?如果您是通过网络广播,而您只想让数据传播一个方向呢?这不是胡说八道。这是非常有意义的,而且它是一个有效的配置,尽管它对典型的TCP IP网络并不十分有用。视频广播可能是使用的最常见的例子,另一个例子是用于监视的端口镜像。

单向网络拓扑是完全有效的,具有实际应用价值。

https://en.wikipedia.org/wiki/Unidirectional_网络

https://www.sans.org/reading-room/whitepapers/firewalls/tactical-data-diodes-industrial-automation-control-systems-36057 (pdf)

票数 1
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/12884

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档