Filtragem de ingresso de VLAN - entendendo corretamente e verificando sua funcionalidade?

1

Quando eu identifico tráfego incorretamente em uma porta (para fazer VLAN pulando como um invasor em potencial) devo ser capaz de ver o tráfego de ingresso para essa VLAN na porta - como mirrar a porta em questão quando a filtragem de ingresso de VLAN está desativada um switch gerenciado?

Explicação mais longa: Foi-me dito para o equipamento da Netgear e da Allied Telesis que, por padrão, a filtragem de ingresso vlan não está habilitada e que as associações de VLAN se aplicam apenas ao tráfego de saída. Assim, eu veria que um pacote marcado com entrada VLAN 100 em uma porta não membro na VLAN 100 seria aceito como ingresso, mas nenhuma resposta seria recebida pelo remetente (como a resposta icmp echo) devido ao comportamento de filtragem de saída da associação vlan). / p>

Eu tenho feito algum trabalho de laboratório e queria ter certeza de como esses recursos realmente funcionam. talvez alguém possa me esclarecer?

    
por nokofi 13.03.2013 / 14:57

1 resposta

1

Eu não acho que haja algo fundamentalmente errado com suas suposições, há uma única lista para cada VLAN, incluindo as portas que estão ativadas e se o tráfego deve ser marcado ou não marcado. A filtragem de saída é a base na qual a separação de VLAN funciona, não permitindo que as portas transmitam tráfego pelo qual não são responsáveis.

Netgear define filtragem de ingresso como:

Ingress Filtering - When enabled, the frame is discarded if this port is not a member of the VLAN with which this frame is associated. In a tagged frame, the VLAN is identified by the VLAN ID in the tag. In an untagged frame, the VLAN is the Port VLAN ID specified for the port that received this frame. When disabled, all frames are forwarded in accordance with the 802.1Q VLAN bridge specification.

Portanto, parece que sua suposição está correta, ele aceitará o tráfego e o encaminhará a outros membros desse grupo, mas o tráfego de retorno será filtrado pelo filtro de saída.

    
por 13.03.2013 / 15:35