«vlan» 태그된 질문

물리적 위치에도 불구하고 동일한 브로드 캐스트 도메인에 연결된 것처럼 공통 요구 사항 세트를 가진 호스트 그룹

2
VLAN은 어떻게 작동합니까?
VLAN이란 무엇입니까? 그들은 어떤 문제를 해결합니까? 친구가 소규모 회사의 유일한 시스템 관리자가되어 기본 네트워킹을 배우도록 돕고 있습니다. 나는 다양한 네트워킹 주제와 관련하여 Serverfault에 대한 다양한 질문 / 답변을 지적했으며 차이가 있음을 발견했습니다. 첫 번째 원칙에서 VLAN이 무엇인지 설명하는 대답은 없습니다. 어떻게 Subnetting이 작동합니까? 의 정신으로 , 여기에 정식 답변이있는 질문이 …

7
OpenVPN 대 IPsec-장단점, 무엇을 사용해야합니까?
흥미롭게도 "OpenVPN vs IPsec"을 검색 할 때 좋은 검색 결과를 찾지 못했습니다. 여기 내 질문이 있습니다. 신뢰할 수없는 네트워크를 통해 개인 LAN을 설정해야합니다. 그리고 내가 아는 한 두 가지 방법 모두 유효합니다. 그러나 나는 어느 것이 더 낫는지 모른다. 두 가지 접근법의 장단점과 사용 방법에 대한 제안과 경험을 나열 할 …
76 security  openvpn  vlan  ipsec 

3
소비자 스위치가 VLAN 태그 이더넷 프레임을 수신하면 어떻게됩니까?
직접 케이블을 통해 VLAN 가능 네트워크 스위치의 트렁크 포트를 (VLAN 불가능) 소비자 등급 네트워크 스위치에 연결한다고 가정하십시오. 이제 이전 스위치는 나중에 스위치에 802.1Q 태그 이더넷 프레임을 보냅니다. 이후 스위치는 어떻게해야합니까? 프레임을 떨어 뜨려? 프레임을 전달 하시겠습니까? 정의되지 않은 동작? 동작이 정의되지 않은 경우 가장 가능성이 높은 것은 무엇입니까? 편집 : …
28 switch  vlan  trunk  802.1 

4
사람들이 보안을 위해 VLAN을 사용하지 말라고하는 이유는 무엇입니까?
제목에 따라 사람들이 보안 목적으로 VLAN을 사용하지 말라고하는 이유는 무엇입니까? 몇 개의 VLAN이있는 네트워크가 있습니다. 2 개의 VLAN 사이에 방화벽이 있습니다. HP Procurve 스위치를 사용 중이며 스위치 간 링크가 태그가 지정된 프레임 만 허용하고 호스트 포트가 태그가있는 프레임을 허용하지 않는지 확인했습니다 ( "VLAN 인식"이 아님). 또한 트렁크 링크의 기본 VLAN …

7
몇 개의 VLAN이 너무 적거나 너무 많은가?
현재 800 대 이상의 PC와 20 대 이상의 서버를 운영하고 있으며 네트워크 인프라는 코어 스위치 10Gb-> 영역 스위치 2GB-> 로컬 스위치 1GB-> 데스크탑 라인을 따릅니다. 모든 운영중인 3Com 장비 (1). 4 개의 영역에 대한 3 개의 영역 스위치가 있으며 (A, B, C, D는 코어와 병합 됨) 각 영역 스위치에는 10 …
23 networking  vlan  3com 

3
동일한 LAN에 중복 된 MAC 주소가 있습니까?
누군가 나와 같은 네트워크에 있고 내 MAC 주소를 위장하여 내 주소와 일치한다고 가정 해 보겠습니다. 이게 가능해? 동일한 MAC 주소를 가진 둘 이상의 클라이언트가 동시에 동일한 네트워크에 있고 지속적으로 연결 상태를 유지할 수 있습니까? 이런 일이 발생하면 동일한 네트워크에서 중복 MAC 주소가 허용되지 않으면 인증이 해제되고 네트워크가 시작됩니까? 중복 MAC …

3
일부 스위치의 전화기는 DHCP 프로세스를 완료 할 수 없습니다
배경 여러 범위의 주소를 전달하는 Windows DHCP 서버 (Server 2008 R2)가 있습니다. 이러한 범위 중 하나는 일부 Mitel IP 폰입니다. 전화기는 dhcp 옵션 125를 사용하여 구성 정보를 가져 오도록 구성되어 있습니다. 전화가 시작되면 어떤 VLAN을 사용해야하는지 알 수 없으므로 연결된 포트의 기본 (태그 없음) VLAN 만 가져옵니다. dhcp 서버는 옵션 …

1
tcpdump를 통한 패킷 캡처 (Linux)에 VLAN 태그가 표시되지 않음
태그가 지정된 VLAN을 eth0에 추가하고 있습니다. #ip link add link eth0 name eth0.20 type vlan id 20 결과는 다음과 같습니다. #ip link 2: eth0: <BROADCAST,MULTICAST,PROMISC,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000 link/ether 9c:c7:a6:95:65:1c brd ff:ff:ff:ff:ff:ff .... 12: eth0.20@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP link/ether 9c:c7:a6:95:65:1c brd …

1
Linux / FreeBSD에서 Wi-Fi 어댑터 하나로 여러 AP에 연결 하시겠습니까?
단일 무선 어댑터를 사용하여 둘 이상의 Wifi 액세스 포인트에 동시에 연결할 수 있습니까? 현재 pfSense를 홈 라우터로 사용하고 있으며 여러 AP에 무선으로 연결하고 싶습니다. 가능한지 아십니까? 또는 우분투에서 어떻게 할 수 있습니까? 나에게 약간의 빛을 비춰주세요 :) 재미있는 메모 : 많은 라우터 배포판뿐만 아니라 pfSense는 단일 무선 어댑터를 여러 AP로 …

3
VLAN 호핑 위험에 노출되지 않는 방식으로 VLAN을 설정하려면 어떻게해야합니까?
프로덕션 네트워크를 VLAN이없는 구성에서 태그가있는 VLAN (802.1q) 구성으로 마이그레이션 할 계획입니다. 이 다이어그램은 계획된 구성을 요약합니다. 한 가지 중요한 세부 사항은 이러한 호스트의 많은 부분이 실제로 단일 베어 메탈 머신의 VM이라는 것입니다. 실제로 유일한 물리적 머신은 DB01, DB02, 방화벽 및 스위치입니다. 다른 모든 머신은 단일 호스트에서 가상화됩니다. 한 가지 우려 …

2
여러 VLAN, 여러 서브넷, 단일 DHCP 서버?
우리는 느린 VPN 연결을 통해 연결된 여러 LAN에서 광섬유를 통해 연결된 단일 MAN으로 전환 할 준비를하고 있습니다. 몇 가지 질문이 있습니다. 우선 각 물리적 사이트를 자체 VLAN으로 만들 계획이지만 데이터 센터에 단일 DHCP 서버가 있어야 각 VLAN에 IP를 전달할 수 있습니다. 우리는 VLAN 태깅 구조가 거의 다 갖추어졌지만 단일 DHCP …

4
트래픽, VLAN 또는 서브넷을 분할하는 가장 좋은 방법은?
우리는 약 200 개의 노드로 구성된 중간 규모의 네트워크를 보유하고 있으며 현재 기존 데이지 체인 스위치를 스택 가능 또는 섀시 스타일 스위치로 교체하고 있습니다. 현재 네트워크는 프로덕션, 관리, 지적 재산권 (IP) 등의 서브넷을 별도의 서브넷에 각각 나눕니다. 서브넷 대신 VLAN을 만드는 것이 더 유익합니까? 우리의 일반적인 목표는 병목 현상을 방지하고 …

2
기가비트 캐리어 이더넷을 통한 암호화
이것에 대한 나의 결론은 EoIP 터널을 통해 VLAN 트렁크를 파이프하고 하드웨어 지원 IPSec에서 이들을 캡슐화하는 것이 었습니다. 상당히 저렴한 Mikrotik RB1100AHx2 라우터 2 쌍은 1ms 미만의 지연 시간을 추가하면서 1Gbps 연결을 포화시킬 수 있음을 입증했습니다. 두 데이터 센터 간의 트래픽을 암호화하고 싶습니다. 사이트 간 통신은 표준 공급자 브리지 (s-vlan / …

5
tc u32 — 최근 커널에서 L2 프로토콜을 일치시키는 방법은 무엇입니까?
해시 필터링을 사용하여 Linux 브리지에 구축 된 멋진 셰이퍼가 있습니다. 즉, br0연결 external및 internal물리적 인터페이스, VLAN 태그가 지정된 패킷은 "투명하게"브리지됩니다 (즉, VLAN 인터페이스가 없음). 이제 다른 커널이 다르게 작동합니다. 정확한 커널 버전 범위에 문제가있을 수 있습니다. 용서해주십시오. 감사. 2.6.26 따라서 데비안에서 2.6.26 이상 (최대 2.6.32까지) --- 이것은 작동합니다. tc filter …


당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.