设为首页收藏本站language 语言切换
楼主: li0o
收起左侧

[考试战报] 2016-1-7 南宁 1000分 pass 300-135(关键字135、经验、考试拓扑)

[复制链接]
 楼主| 发表于 2016-1-10 10:51:37 | 显示全部楼层
金元宝 发表于 2016-1-10 03:523 P6 J4 k' M$ B$ Y. N; z" m
从哪里看出两台交换机都有vlan99的流量啊,,,改了native vlan不一定要让vlan99通过吧
! o6 d/ n# N& Z. _5 X, K
题目里面一共就两台交换机,一台接入、一台汇聚。
7 L; l+ J/ j  Y. ]题目的需求把这两台的本征vlan改为vlan99,并且允许那些有用的流量通行,两台交换机都有vlan99,所以trunk要允许vlan99吧。
$ W5 {. R7 k& [' g3 x( L/ w* P# y& A4 _
16# 2016-1-10 10:51:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-1-10 14:52:56 | 显示全部楼层
谢谢楼主分享
17# 2016-1-10 14:52:56 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-1-10 17:36:24 | 显示全部楼层
ciscodxq911 发表于 2016-1-10 14:52
4 [! L7 M5 l% T; F& U! Y- u谢谢楼主分享
5 {) ~4 ~, g/ d* h1 c* c2 W
18# 2016-1-10 17:36:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-1-11 23:07:48 | 显示全部楼层
li0o 发表于 2016-1-10 10:51
; X" a3 B8 D8 D! C/ U1 s题目里面一共就两台交换机,一台接入、一台汇聚。/ M7 |7 U/ h- ^6 b. t' r( }
题目的需求把这两台的本征vlan改为vlan99, ...

$ @7 P) Y4 K7 B把本证vlan改成vlan99是因为vlan99一般用不到,,给本证vlan分配一个冷门的vlan,让别的vlan通过trunk的时候都打上标签以避免安全风险: ^  m0 v0 F$ `3 y/ H! V
至于怎么不安全怎么攻击就要请教大家了。。。
19# 2016-1-11 23:07:48 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-1-12 09:46:21 | 显示全部楼层
金元宝 发表于 2016-1-11 23:07
8 s5 B0 o3 Q* y3 t; ?/ z把本证vlan改成vlan99是因为vlan99一般用不到,,给本证vlan分配一个冷门的vlan,让别的vlan通过trunk的时 ...
) q9 u$ R$ [: y5 E
vlan的作用是把园区网内大的广播域划分成若干个小的广播域好处是提高了网络的品质和安全(不知道是否是你所要表达的?),而本征vlan是802.1q中特有的vlan,这种vlan的特点是在中继链路上发送时候不打标记。
20# 2016-1-12 09:46:21 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-1-12 12:31:15 | 显示全部楼层
li0o 发表于 2016-1-12 09:46; [# a/ }9 ]4 ^5 N: [
vlan的作用是把园区网内大的广播域划分成若干个小的广播域好处是提高了网络的品质和安全(不知道是否是你 ...

" X: q5 X8 @2 F5 y4 F不是啊。。我是说改本证vlan是为了安全,trunk allowed里边不一定要有本证vlan吧
22# 2016-1-12 12:31:15 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-1-12 14:36:09 | 显示全部楼层
金元宝 发表于 2016-1-12 12:31
, Q5 o; |: U; ~3 Z. M0 I不是啊。。我是说改本证vlan是为了安全,trunk allowed里边不一定要有本证vlan吧
- e# t) ?. x: }  N5 W- q- ]* }- ]. K
本征vlan跟安全没直接的关系吧?
23# 2016-1-12 14:36:09 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-1-13 03:06:24 | 显示全部楼层
li0o 发表于 2016-1-12 14:36
! M% u& v, F0 l- b/ i$ `  \本征vlan跟安全没直接的关系吧?
! \. n7 C4 Y! y
不改本证vlan也能正常通信,项目里或者这道题里cisco自己改了本证vlan是有原因的。。以前听老师说过,在别的资料里也看过 为了安全起见改下本证vlan比较好。。
24# 2016-1-13 03:06:24 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-1-13 08:55:01 | 显示全部楼层
金元宝 发表于 2016-1-13 03:06, ^! s1 t4 _; v: N" z* L& \
不改本证vlan也能正常通信,项目里或者这道题里cisco自己改了本证vlan是有原因的。。以前听老师说过,在 ...
) n2 t% u8 P# M2 @
你说的也很有道理,但是我坚持我的观点。
25# 2016-1-13 08:55:01 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-1-13 14:37:28 | 显示全部楼层
LZ南宁是在宝信迪考的还是帆联?
28# 2016-1-13 14:37:28 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-1-13 15:34:55 | 显示全部楼层
303067586 发表于 2016-1-13 14:37
' E1 H6 c6 ^0 A: `2 [) T3 @7 u. x! Q" `4 ?LZ南宁是在宝信迪考的还是帆联?
8 `$ m: s2 t; u5 B( W1 A% \( w4 s
联帆
29# 2016-1-13 15:34:55 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-1-15 12:24:35 | 显示全部楼层
#在这里快速回复#楼主,想请教一下关于HSRP的TT,是怎么show出来,我用sh run看不到"standby 10 track 1 decrement 60"
30# 2016-1-15 12:24:35 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-24 02:58 , Processed in 0.077526 second(s), 21 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表