o que aconteceu quando a vlan nativa (digamos vlan 10) chegou na porta de acesso vlan 20?

1

cenário básico:

PC A conectado ao Switch 1 ------ Switch 2 ----- PC B

o comutador 1 tem uma porta de acesso vlan 10, e também tem um link de tronco entre o comutador 1 e comutador 2 com vlan nativa 10 configurado para ambos os comutadores em cada extremidade.

Switch 2 outras interfaces que estão voltadas para o PC B está sendo configurado como porta de acesso vlan 20.

O que aconteceu quando um pacote atravessou do PC A para o PC B? desde que o PC A tem uma vlan nativa / nativa até o switch 2, o que aconteceu quando ela sai do PC B? é o pacote que passa ou vai ser descartado?

    
por johnsmith 26.01.2016 / 21:59

3 respostas

1

Sua pergunta não está clara, mas acho que você está perguntando:

PC A --------- Switch 1 ------- Switch 2 --------- PC B
     ^ access           ^ trunk          ^ access
       VLAN 10                             VLAN 20

Supondo que nenhum dos switches esteja executando nenhum tipo de roteamento, o PC A e o PC B nunca poderão se comunicar entre si. Como os PCs não estão na mesma VLAN, o outro PC nunca estará na tabela CAM do switch para a VLAN do remetente. Portanto, ele será inundado em todas as portas na mesma VLAN e nunca chegará ao outro PC.

Mais detalhadamente, aqui está o que acontece se este for um pacote de camada 2:

  1. O PC A envia um pacote endereçado ao MAC do PC B.
  2. O switch 1 recebe o pacote e o marca para a VLAN 10.
  3. O switch 1 procura o MAC de destino e vê que ele não está na tabela CAM para a VLAN 10. O pacote é inundado para todas as portas da VLAN 10 e para todos os troncos que transportam a VLAN 10 (exceto a porta de origem).
  4. O switch 2 recebe o pacote pelo tronco, procura o MAC de destino e vê que ele não está na tabela CAM para a VLAN 10. O pacote é inundado para todas as portas da VLAN 10 e todos os troncos que transportam a VLAN 10 (exceto a porta de origem ).
por 26.01.2016 / 22:13
1

Então, para esclarecer, você está perguntando o que aconteceria se o PC A enviasse um quadro para o endereço MAC do PC B.

O pacote chegaria ao switch 1. Exatamente o que acontece aqui depende se o switch usa tabelas MAC por vlan. Se ele usar tabelas MAC por vlan, a pesquisa do mac falharia e o pacote seria inundado de todas as portas na VLAN (exceto aquela de onde veio). Se ele não usar tabelas MAC por vlan, ele poderá corresponder a uma entrada da tabela MAC para o PC B e ser enviado para o comutador 2 ou poderá ser inundado por todas as portas na VLAN.

De qualquer forma, o pacote é enviado para o switch 2. Como a VLAN 10 é a VLAN nativa no link entre switches, ela é enviada sem tag.

O pacote chega ao switch 2, que o interpreta como um pacote VLAN 10 (de acordo com a configuração vlan nativa).

Se o switch usar tabelas MAC por vlan, ele tentará inundar o pacote com todas as portas na VLAN (exceto a que veio), mas não há portas para inundá-lo, de modo que ele pare por aí.

Se ele não usar tabelas MAC por vlan, ele procurará o endereço em sua tabela Mac, observe que a porta está na VLAN errada e descarta o pacote.

De qualquer forma, o pacote não chega ao PC B.

Nota: é improvável que este cenário aconteça porque não há como o PC A descobrir que o PC B existe em primeiro lugar. Quaisquer broadcasts de arp (ou similares) procurando pelo endereço IP (ou similar) do PC B nunca chegarão ao PC B.

    
por 26.01.2016 / 22:18
0

Os dois computadores estão em VLANs diferentes. A menos que você tenha o roteamento configurado entre as VLANs, o tráfego não passará de A para B e vice-versa.

Isso realmente não tem nada a ver com marcação de VLAN, portas de tronco, a VLAN nativa ou o fato de você ter dois switches. Hosts conectados a portas em diferentes VLANs não podem se comunicar uns com os outros, a menos que você tenha o roteamento configurado para rotear o tráfego entre as VLANs. Esse seria o caso mesmo se você tivesse os computadores conectados a um comutador e se o comutador estivesse usando a VLAN padrão de fábrica. Computadores em diferentes VLANs não podem se comunicar uns com os outros, exceto por meio de um roteador.

    
por 26.01.2016 / 22:21

Tags