Neden son cihazın VLANS'ı desteklemesi gerekiyor?


1

Okuyorum https://kb.netgear.com/000048453/What-do-I-need-to-know-about-setting-up-VLANs ve söz

Most printers do not recognize 802.1Q tags.

Bu ifade beni şaşırtıyor çünkü etiketleme / etiketleme işleminin L3 switch erişim portunda gerçekleştiğini düşündüm? Yazıcının etiketi tanımasını veya tanımamasını neden umursuyorum? Yazıcının L3 switch portuna bağlanması ile ilgili olarak her zaman etiketsiz paket hakkı alacak mıyım?

Hangi senaryoyu kastediyorlar?

Yanıtlar:


1

Cihazları bir 'erişim' (sadece etiketsiz) portuna bağlarsanız, o zaman evet, cihazların VLAN'lerle ilgilenmeleri gerekmez.

Not, esas olarak, bu cihazları kasıtlı olarak cihaza bakan birden fazla etiketli VLAN'a sahip olan “gövde” veya “karma” bağlantı noktalarına bağlamakla ilgilidir.

Örneğin, bu özellikle, böyle bir bağlantı noktası yönetilmeyen (VLAN özellikli olmayan) bir anahtar kullanarak daha da bölündüğünde geçerlidir - örneğin bir ofise, başka bir anahtara ve daha sonra PC'lere, yazıcılara ve IP'ye giden tek bir Ethernet bağlantı noktası varsa telefonlar vb. Böyle bir durumda, yönetici belirli cihazları kendi trafiğini etiketleyerek ayırmaya çalışabilir.

(Wi-Fi erişim noktaları için genellikle birden fazla ağın barındırılmasını ve her biri için farklı VLAN etiketlerinin kullanılmasını destekleyen hibrit bağlantı noktaları kullanılabilir. Aslında bazı yerler farklı kullanıcılar için dinamik olarak VLAN'ları bile atar.)


Daha iyi bir Wi-Fi erişim noktasıyla, farklı VLAN hakkına göre farklı SSID haritalarına sahip olabilir miyim? Bu şekilde aslında farklı SSID ile çoklu erişim portu yaratıyorum
Zanko

Evet bu doğru.
Grawity

2

Bazen bir uç aygıtın birden fazla VLAN üzerinde olmasını isteyebilirsiniz, böylece anahtar bağlantı noktasını bir ana bağlantı noktası yapıp üzerine çok sayıda etiketli VLAN koyabilir ve uç aygıtı her bir VLAN üzerinde sanal bir arabirime sahip olacak şekilde yapılandırabilirsiniz.

Fantezi bir yazıcınız olduğunu ve bunun ofis binasındaki her VLAN'da keşfedilebilir olmasını istediğinizi varsayalım, ancak çok çeşitli istemci işletim sistemlerine sahip olursunuz; ”. Yani aslında tüm ofis VLAN'larında olmasını ve böylece tüm farklı yerel hizmet keşif şemalarının çalışmasını istiyorsunuz.


Anladım, bu çok iyi bir kullanım davası teşekkür ederim! Biraz konu dışı, eğer NIC'imi herhangi bir VLAN kimliği olacak şekilde yapılandırabilirsem, başka bir şekilde VLAN'ı istila edemez miyim? Gövde portuna bağlı olduğumu varsayalım. Bu bir güvenlik sorunu gibi görünüyor
Zanko

1
@Zanko. Evet, insanların gövde bağlantı noktalarına erişmesine izin vermemeye dikkat edin ya da ana bağlantı noktalarına erişmeleri gereken herhangi bir VLAN atanmadığından emin olun.
Spiff
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.