Page 77 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 77
Khả năng này cho phép các cổng hiểu 802.IQ giao tiếp
được vói các cổng c không hiểu 802.IQ bằng cách gửi và
nhận trực tiếp các luồng dữ liệu không được gắn với Tag.
Tuy'nhiên, trong tất cả các trường hỢp khác, điều này lại
gây bất lợi, bởi vì các gói tin liên quan đến Native VLAN
sẽ bị mất Tag.
N ative VLAN được chuyển thành VLAN khác bằng
LMDS lệnh Svvitch (config-ií)#SwitchPort tru n k
native vlan-id
Chú ý: Native VLAN không nên sử dụng như là User
VLAN hay M anage m ent VLAN.
VI. MANAGE MENT VLAN
Hiện nay, đa sô các thiết bị như R outer. Svvitch có
thể truy cập từ xa bằng cách In tern et đến địa chỉ IP của
thiết bị. ĐỐI với các thiết bị mà cho phép truy cập từ xa thì
chúng ta nên đặt vào trong một VLAN, được gọi là M ana
GE m ent VLAN. VLAN này độc lập với các VLAN khác
như U ser VLAN, U ative VLAN. Do đó khi mạng có vấn
đề như: hội tụ với STP, B roadeast storm s, thì một
M anaGE m ent VLAN cho phép nhà quản trị vẫn có thể
truy cập được vào các thiết bị và giải quyết các vấn đề đó.
Một yếu tốc khác để tạo ra một M anaGE m ent VLAN
độc lập vối User VLAN là việc tách các thiết bị đáng tin
cậy vói các thiết bị không tin cậy. Do đó, làm giảm đi khả
năng các U ser khác đạt được quyền truy cập vào các thiết
bị đó.
79