免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: vampire's
打印 上一主题 下一主题

[网络管理] 请教一个关于vlan网络问题 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2008-12-26 10:33 |只看该作者
原帖由 chenyx 于 2008-12-26 10:24 发表
你的网桥支持Iptables吗?
如果支持的话就没有问题了。


能否请教一下
为什么可以做到不同内网的控制??
客户那里内网是来自不同的网段,我即使有iptables的支持 为什么可以控制到不同网段的PC机???
我不太理解

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
12 [报告]
发表于 2008-12-26 10:37 |只看该作者
很好理解,所有流量都要经过你的网桥,内核可以“看到”IP包
Linux网桥可以做到相当于Router的功能

论坛徽章:
0
13 [报告]
发表于 2008-12-26 10:51 |只看该作者
原帖由 chenyx 于 2008-12-26 10:37 发表
很好理解,所有流量都要经过你的网桥,内核可以“看到”IP包
Linux网桥可以做到相当于Router的功能


对了,我能否通过2层交换机的VLAN来模拟 客户的三层交换机的那个环境?
三层基于IP,我不需要IP,我只需要在2层交换机上测试数据包的走向
我这个思路是否成立?
太谢谢你了,朋友

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
14 [报告]
发表于 2008-12-26 10:54 |只看该作者
不能!!
2层Vlan没有3层Router的话不可能通信的

论坛徽章:
0
15 [报告]
发表于 2008-12-26 10:58 |只看该作者
原帖由 chenyx 于 2008-12-26 10:54 发表
不能!!
2层Vlan没有3层Router的话不可能通信的


我在做实验 在2层交换机划分了2个vlan

我在上层的网桥使用   tcpdump -i eth0 vlan  我抓取到了 vlan的标记
是否能够证明 网桥能够抓取 来自不同vlan 的信息??


另外请教  2层Vlan没有3层Router的话不可能通信的 ,这句话的通信 是指 哪跟哪通讯?? 有点晕 呵呵

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
16 [报告]
发表于 2008-12-26 10:59 |只看该作者
通信指的是Vlan间通信
你可以把网桥两个口接在不同Vlan上模拟router

论坛徽章:
0
17 [报告]
发表于 2008-12-26 11:15 |只看该作者
原帖由 chenyx 于 2008-12-26 10:37 发表
很好理解,所有流量都要经过你的网桥,内核可以“看到”IP包
Linux网桥可以做到相当于Router的功能


兄弟,请教一下
Linux网桥可以做到相当于Router的功能   是怎么回事。。
不是只是桥接吗,何来路由之?

论坛徽章:
0
18 [报告]
发表于 2008-12-26 23:05 |只看该作者
能控制一个网段的为什么不能控制其他网段?
具体是哪个网段不是有源ip地址吗。
除非交换机做了nat

论坛徽章:
0
19 [报告]
发表于 2008-12-29 14:54 |只看该作者
原帖由 emmoblin 于 2008-12-26 23:05 发表
能控制一个网段的为什么不能控制其他网段?
具体是哪个网段不是有源ip地址吗。
除非交换机做了nat


请教一下
如果没有做nat
iptables可以对  多个内网网段进行控制吗??
其实这是一个网络结构的问题,不知道这种网络结构 能否进行过滤?
我确认iptables在同一个段内 完全可以,这点测试过


如果可以对多个网段测试,那这是为什么呢?

[ 本帖最后由 vampire's 于 2008-12-29 14:56 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP