• 1

Etengailuaren ataka mota

Etengailuak honela banatzen dira: bi geruzako etengailuak, hiru geruzako etengailuak:
Bi geruzako etengailuaren atakak gehiagotan banatzen dira:
Aldaketa-portua Trunk Portua L2 Agregateport
Hiru geruzako etengailua, gainera, honako hauetan banatzen da:
(1) Aldatu Interfaze Birtuala (SVI)
(2) Bideratze Portua
(3) L3 Portua Agregatua
Aldaketa-ataka: sarbide- eta enbor-atalak daude, bi geruzako aldatze-funtzioa soilik dutenak, interfaze fisikoak eta erlazionatutako bi geruzako protokoloak kudeatzeko erabiltzen direnak, eta ez dute bideraketa eta zubi-zubiak kudeatzen.
Erabili switchport moduko sarbidea edo switchport moduko trunk komandoak sarbide-ataka bakoitza vlan bakarra izan daitekeela definitzeko, eta sarbide-ataka vlan honetara soilik transferitzen den bitartean. Trunk hainbat vlan transferitzen ditu. Lehenespenez, enbor atakak vlan guztiak transferituko ditu.
Trunko interfazea:
Trunk ataka peer-to-peer lotura bat da, Ethernet switch-ataka bat edo gehiago sareko beste gailu batzuekin (adibidez, bideratzaileak edo etengailuak) konektatzen dituena. Enbor batek VLAN anitzetako trafikoa transmiti dezake esteka bakarrean. Ruijie etengailuaren enborra 802.1Q estandarra erabiliz paketatuta dago.
Enbor ataka gisa, VLAN pribatu batena izan beharko luke. VLAN natiboak deritzonak interfaze honetan bidalitako eta jasotako etiketarik gabeko mezuei egiten die erreferentzia, VLAN horretakoak direntzat hartzen direnak. Jakina, interfaze honen VLANID lehenetsia jatorrizko VLANaren VLANID da. Aldi berean, Trunk-en jatorrizko VLANari dagozkion mezuak bidaltzea markatu behar da. Lehenespenez, Trunk ataka bakoitzeko jatorrizko VLANa VLAN 1 da

Bi geruza agregatzeko ataka (L2 agregazio portua)
Lotu hainbat konexio fisiko elkarrekin ariketa logiko sinple bat osatzeko, Portu Agregatua bihurtzen dena.
Hainbat porturen banda zabalera pila dezake erabiltzeko. Ruijie S2126G S2150G switch-erako, gehienez 6 AP onartzen ditu eta AP bakoitzak 8 ataka izan ditzake gehienez. Esate baterako, duplex osoko Fast Ethernet atakaren operadorearen gehienezko AP 800Mbps irits daiteke, eta Gigabit Ethernet interfazeak osatutako gehienezko AP 8Gbps.
AP bidez bidalitako fotogramak AParen kide diren portuetan trafiko orekatua izango da. Kide-portuaren loturak huts egiten duenean, AP-k automatikoki transferituko du ataka honetako trafikoa beste portu batera. Era berean, AP-a Sarbide-ataka edo Trunk-eko ataka izan daiteke, baina Agregate portuko kide-ataka mota berekoa izan behar du. Portuak agregatuak interfazearen agregazio portu komandoaren bidez sor daitezke.
Aldatu Interfaze Birtuala (SVI)
SVI VLAN batekin lotutako IP interfaze bat da. SVI bakoitza VLAN batekin bakarrik kudeatu daiteke eta bi motatan bana daiteke:
(1) SVI bigarren geruzako etengailuaren kudeaketa interfaze gisa balio dezake, eta horren bidez IP helbidea konfiguratu daiteke. Administratzaileek bigarren geruza etengailua kudeatu dezakete kudeaketa interfazearen bidez. 2. geruzako etengailu batean, SVI kudeaketa interfaze bakarra defini daiteke NativeVlan1-en edo beste VLAN banatuetan.
(2) SVI-k atebide-interfaze gisa balio dezake hiru geruzako etengailuetarako VLAN zeharkako bideratzerako.
Interfazea vlan interfazea komandoen haria SVI konfiguratzeko erabil daiteke eta, ondoren, IP esleitu SVIri. Ruijie S2126GyuS2150G etengailurako, SVU anitz onar ditzake, baina SVIren OperStatus bakarra egon daiteke gora egoeran. SVIren OpenStatus itzaliaren bidez alda daiteke eta ez itzaltzeko komandoak.

Bideratze interfazea:
Hiru geruzako etengailu batean, ataka fisiko bakarra erabil daiteke hiru geruzako etengailuaren atebide-interfaze gisa, bideraturiko ataka deitzen dena. Bideratutako atakak ez du 2. geruzako etengailu baten funtzioa. Erabili no switchport komandoa 2. geruzako switch Switchport 3. geruzako etengailu batean bideratutako ataka bihurtzeko eta, ondoren, esleitu IP bat bideratutako portuari ibilbide bat ezartzeko.
Oharra: Interfaze bat L2AP kideen interfazea denean, switchport/no switchport komandoa ezin da erabili aldaketa hierarkikorako.
L3 Portu Agregatua:
L3AP-k AP bat erabiltzen du hiru geruzako aldakuntzarako atebide-interfaze gisa, eta L3APek ez du bi geruzako aldatzeko funtzioa. Kide ez den bi geruzako interfazea L2 AggregatePort L3 AggregatePort bihur daiteke switchport gabe. Ondoren, gehitu bideratze-interfaze bat baino gehiago bideratutako Portuak L32 AP honi eta esleitu IP helbideak L3 APri ibilbide bat ezartzeko. Ruijie S3550-12G S3350-24G12APA98 serieko etengailurako, gehienez 12 onartzen ditu, bakoitzak 8 ataka dituena.

wps_doc_11

Lortu informazio gehiago industriako informazio gehiago eta jarraitu gaitzazu QR kodea eskaneatuz


Argitalpenaren ordua: 2023-05-22