免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123
最近访问板块 发新帖
楼主: flying_dog
打印 上一主题 下一主题

vlan问题求教 [复制链接]

论坛徽章:
0
21 [报告]
发表于 2008-02-17 16:34 |只看该作者
不是。我只是说有我“参与”的帖子。这个帖子了虽然LZ是男一号,但我起码也是男2号了吧。

论坛徽章:
1
IT运维版块每日发帖之星
日期:2016-07-05 06:20:00
22 [报告]
发表于 2008-02-18 11:45 |只看该作者
请教ssffzz1:

把这个问题扩展一下:
sw1与sw2均通过trunk上联至sw3;
PC1是192.168.1.10/24,PC2是192.168.2.20/24;
为了下面讨论方便,简记192.168.1.0/24为1网段,简记192.168.2.0/24为2网段;
在sw3上分别配置的1、2网段的网关,vlan 10是192.168.1.1/24,vlan 20是192.168.2.1/24。


PC1(192.168.1.10/24)------[F0/1]  SW1  [G0/0]====||
                                               [F0/0]                ||
                                                   |                 [G0/1]
                                                   |                  SW3
                                                   |                 [G0/2]
                                               [F0/0]                ||
PC2(192.168.2.20/24)------[F0/1]  SW2  [G0/0]====||


在以上情况下,我认为:
两台PC都不配置网关地址,它们互通。并且,此时至少sw1与sw2两台交换机上的1、2网段的PC互通。其余交换机上1、2网段的PC是否互通取决于网关之间是否互通(网段间是否允许路由,网关上的ACL配置情况)。
至少有一台PC配置网关地址时,它们互通与否取决于网关之间是否互通。
仅有一台PC(比如PC1)没有配置网关地址时,PC1的包可以发到PC2,但是PC2的返回包有可能回不到PC1来。不过此时,对于PC1攻击PC2来说,某种程度上(比如arp欺骗之类的)已经足够了。这是否可以理解为vlan的先天不足?

[ 本帖最后由 cheveu 于 2008-2-18 15:00 编辑 ]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
23 [报告]
发表于 2008-02-18 13:11 |只看该作者
LS的话个图吧!
我好像没有完全理解你说的意思。2个不同的网段在没有经过3层路由的情况下通常是不能互通的(极特殊情况也可以)。因此你说的PC1 PC2不设置网关实现互通是不现实的。
flying_dog 该用户已被删除
24 [报告]
发表于 2008-02-18 14:06 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
25 [报告]
发表于 2008-02-18 14:45 |只看该作者
多做几次练习你就会知道了。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
26 [报告]
发表于 2008-02-18 22:47 |只看该作者
正所谓实践出真知。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP