CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

trunk链路-2020/8/20

2020年8月20日 391点热度 0人点赞 0条评论

Trunk链路:
概念 是端口汇聚的意思,就是通过配置软件的设置,将两个或多个端口组合在一起
Trunk配置模式 1、 静态配置
2、 自动配置:
两边的链路,通过发送DTP报文,进行trunk链路的协商;
DTP-dynamic trunk protocol,动态干道协议(默认开始的)

auto:表示自动,只能被动的接收请求
desirable:表示动态期望,可以主动的发送请求
即:动态形成trunk链路时,只要双方不都是auto,就可以成功形成trunk链路
最终工作模式 access 只允许一个vlan通过
trunk 允许多个vlan通过
协议 ISL:Inter switch link ,交换机之间的链路,思科私有协议。会对原有数据增加30个字节;26个字节的ISL头部+4字节的isl尾部
802.1Q:也称为dot1q;共有标准;仅对原有数据增加4个字节;范围是0-4095

Trunk链路上的流量控制
Sw(config-if)#switchport trunk allowd vlan ?
WOED //表示该链路上仅仅允许的vlan,此时的Word表示的是vlan号
add //表示将后面跟的vlan号添加到现有的trunk允许的vlan列表中
all //这是默认动作,及trunk链路上允许所有的vlan通过
except //表示该链路允许该参数后面的vlan意外的其他所有vlan
none //表示该链路不允许任何vlan通过
remove //删除
注意:必须要保证整个网络中的所有的交换机上的vlan数据库,是完全一致的
为了安全方面的考虑,我们一般会将 dynamic模式的端口或者平时不用的端口和trunk端口,都关闭DTP功能
Interface fas0/1
Switchport nonegotiate //关闭该端口的DTP功能
验证:show interface fas0/1 switchport
Encapsulation:即trunk的封装协议0daybank

标签: 暂无
最后更新:2020年8月20日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me