Перейти к содержимому
Калькуляторы

Dlink и Tagged Management vlan

Привет всем. Есть куча длинков 3200 и 2108, включен STP, насколько критично будет если management vlan будет приходить на них тэгированым, а не native?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Принцип работы STP я и так знаю, что bpdu не тэгируются, вопрос в другом, какие минусы в том, что управляющий влан будет tagged?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Принцип работы STP я и так знаю, что bpdu не тэгируются, вопрос в другом, какие минусы в том, что управляющий влан будет tagged?

 

Никаких минусов, одни только плюсы. Да и вообще, нетегированный трафик(управление или сервисы) на маг. портах в сети оператора - моветон

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Принцип работы STP я и так знаю, что bpdu не тэгируются, вопрос в другом, какие минусы в том, что управляющий влан будет tagged?

 

Никаких минусов, одни только плюсы. Да и вообще, нетегированный трафик(управление или сервисы) на маг. портах в сети оператора - моветон

Согласен. Почему только циска так не считает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Принцип работы STP я и так знаю, что bpdu не тэгируются, вопрос в другом, какие минусы в том, что управляющий влан будет tagged?

 

Никаких минусов, одни только плюсы. Да и вообще, нетегированный трафик(управление или сервисы) на маг. портах в сети оператора - моветон

Согласен. Почему только циска так не считает.

 

Как раз таки циска просит всегда на транках использовать unused native vlan, чтоб избегать атак vlan-hopping

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну вроде атаки типа Vlan-hopping в основном основаны на уязвимостях в технологиях VTP, DTP, CDP, QinQ. Поэтому, я так понимаю, если ничего из этого не используется, то vlan-hopping не так уж и страшен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну вроде атаки типа Vlan-hopping в основном основаны на уязвимостях в технологиях VTP, DTP, CDP, QinQ. Поэтому, я так понимаю, если ничего из этого не используется, то vlan-hopping не так уж и страшен.

Эта проблема себя так не проявляет на длинках. Там система транк портов другая совсем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.