وقتی ما در سویئچ ها اقدام به ساخت vlan میکنیم و پروتوکول 8o2.1q را فعال میکنیم به فریم های داده یک هدر اضافه میشود که دارای یک tag مربوط به vlan خاص خود میباشد.اما اگر در این شبکه فریمی وجود داشته باشد که دارای این هدر نیست باید به Vlan ای منتصب شود که این فریم ها متعلق به ان است که به این vlan , native vlan گفته میشود.این اتفاق زمانی رخ میدهد که پورت در حالت ترانک باشد و از پروتوکول 8o2.1q استفاده کند, معمولا native vlan ها همان vlan های شماره یک هستند که بصورت پیش فرض بر روی سویئچ ها وجود دارد.
به معنای دیگر در صورتی که Native Vlan بر روی یک پورت به صورت مثال 1 تعریف شده باشد در صورتی که پکتی از آن پورت وارد سوییچ شود و دارای tag مربوط به Vlan ها نباشد آن را جزو پکتهای مربوط به Vlan 1 در عملیات سوییچینگ به حساب میآورد. اینvlan دارای یک مشکل بزرگ امنیتی است که میتوان ان را هک کرد و به ان vlan hopping میگویند.این امر از دو طریق به وجود خواهد امد که به ان میپردازیم:
# no negotiation
در اینجا هکر به vlan1 رفته وکنار تگ1 یک تگ 10 میچسباند , سوییچ هنگام process به تگ 10 نگاه میکند و انرا به سمته vlan10 هدایت میکند.برای جلوگیری از این کار میتوان native vlan را از vlan1 تغییر داد ویا Native vlan را با تگ ارسال کنیم با این دستور:
Switch(config-if)# switchport trunk native vlan tag
اگر در یادگیری سیسکو مشکل دارید ، به شما پیشنهاد می کنیم از طریق دوره های آموزش سیسکو حرفه ای سایت توسینسو و با دوره آموزش CCNA روتینگ و سویچینگ شروع کنید ، فراموش نکنید که پیشنیاز همه این دوره های آموزش شبکه ، دوره آموزش نتورک پلاس است ، فراموش نکنید توسینسو اولین و بهترین انتخاب شما در حوزه آموزش فناوری اطلاعات فارسی است.
زمان پاسخ گویی روز های شنبه الی چهارشنبه ساعت 9 الی 18
فقط به موضوعات مربوط به محصولات آموزشی و فروش پاسخ داده می شود