Jump to content
Калькуляторы

Dlink и Tagged Management vlan

Привет всем. Есть куча длинков 3200 и 2108, включен STP, насколько критично будет если management vlan будет приходить на них тэгированым, а не native?

Share this post


Link to post
Share on other sites

Принцип работы STP я и так знаю, что bpdu не тэгируются, вопрос в другом, какие минусы в том, что управляющий влан будет tagged?

Share this post


Link to post
Share on other sites

Принцип работы STP я и так знаю, что bpdu не тэгируются, вопрос в другом, какие минусы в том, что управляющий влан будет tagged?

 

Никаких минусов, одни только плюсы. Да и вообще, нетегированный трафик(управление или сервисы) на маг. портах в сети оператора - моветон

Share this post


Link to post
Share on other sites

Принцип работы STP я и так знаю, что bpdu не тэгируются, вопрос в другом, какие минусы в том, что управляющий влан будет tagged?

 

Никаких минусов, одни только плюсы. Да и вообще, нетегированный трафик(управление или сервисы) на маг. портах в сети оператора - моветон

Согласен. Почему только циска так не считает.

Share this post


Link to post
Share on other sites

Принцип работы STP я и так знаю, что bpdu не тэгируются, вопрос в другом, какие минусы в том, что управляющий влан будет tagged?

 

Никаких минусов, одни только плюсы. Да и вообще, нетегированный трафик(управление или сервисы) на маг. портах в сети оператора - моветон

Согласен. Почему только циска так не считает.

 

Как раз таки циска просит всегда на транках использовать unused native vlan, чтоб избегать атак vlan-hopping

Share this post


Link to post
Share on other sites

Ну вроде атаки типа Vlan-hopping в основном основаны на уязвимостях в технологиях VTP, DTP, CDP, QinQ. Поэтому, я так понимаю, если ничего из этого не используется, то vlan-hopping не так уж и страшен.

Share this post


Link to post
Share on other sites

Ну вроде атаки типа Vlan-hopping в основном основаны на уязвимостях в технологиях VTP, DTP, CDP, QinQ. Поэтому, я так понимаю, если ничего из этого не используется, то vlan-hopping не так уж и страшен.

Эта проблема себя так не проявляет на длинках. Там система транк портов другая совсем.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.