设为首页收藏本站language 语言切换
查看: 1492|回复: 4
收起左侧

[求助] 为什么建议将native vlan配置成交换机尚未使用的vlan?

[复制链接]
发表于 2016-7-9 16:32:25 | 显示全部楼层 |阅读模式
5鸿鹄币
最好用一张简单的图解释一下求教大神。好像NA只是提过,NP也没有详细讲啊

最佳答案

查看完整内容

因為是安全起見,讓所有流量都有tag,讓沒有tag的流量(非授權的設備) 沒辦法跟有tag的設備交流
发表于 2016-7-9 16:32:26 | 显示全部楼层
因為是安全起見,讓所有流量都有tag,讓沒有tag的流量(非授權的設備) 沒辦法跟有tag的設備交流

点评

能讲更详细一点吗?  详情 回复 发表于 2016-7-9 21:50
沙发 2016-7-9 16:32:26 回复 收起回复
回复

使用道具 举报

发表于 2016-7-9 21:50:20 | 显示全部楼层
white-art 发表于 2016-7-9 20:56
因為是安全起見,讓所有流量都有tag,讓沒有tag的流量(非授權的設備) 沒辦法跟有tag的設備交流

能讲更详细一点吗?
板凳 2016-7-9 21:50:20 回复 收起回复
回复

使用道具 举报

发表于 2016-7-9 22:26:55 | 显示全部楼层
因為這算是CCNA security的範圍吧 所以NA應該只會提到皮毛
ass.jpg
地板 2016-7-9 22:26:55 回复 收起回复
回复

使用道具 举报

发表于 2016-7-11 09:53:22 | 显示全部楼层
好多机器在接入SW时是要使用Native VLAN的,所以不使用Native VLAN,在很多情况下是不太现实的。即使你把默认的Native VLAN改为其他VLAN,也意味着使用Native VLAN。所以Cisco的下面这些建议比较现实些。

Disable auto-trunking on user facing ports (DTP off)
Explicitly configure trunking on infrastructure ports
Disable unused ports and put them in an unused VLAN
Always use a dedicated VLAN ID for all trunk ports

还有就是,接入用户的端口,明确使用Access Mode,设置Port Security会更稳妥些。
5# 2016-7-11 09:53:22 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-26 00:58 , Processed in 0.088938 second(s), 30 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表