Page 77 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 77

Khả năng này cho phép các cổng hiểu 802.IQ giao tiếp
   được  vói  các  cổng  c  không  hiểu  802.IQ  bằng  cách  gửi  và
   nhận  trực tiếp  các  luồng  dữ  liệu không được gắn với Tag.
   Tuy'nhiên,  trong tất cả các trường hỢp  khác,  điều  này lại
   gây bất lợi,  bởi  vì các  gói tin liên quan  đến Native VLAN
   sẽ bị mất Tag.
       N ative  VLAN  được  chuyển  thành  VLAN  khác  bằng
   LMDS  lệnh  Svvitch  (config-ií)#SwitchPort  tru n k
   native vlan-id

       Chú ý: Native VLAN không nên  sử dụng như là User
   VLAN hay M anage m ent VLAN.


                     VI.  MANAGE MENT VLAN



       Hiện  nay,  đa  sô  các  thiết  bị  như  R outer.  Svvitch  có
   thể truy cập từ xa bằng cách In tern et đến địa chỉ IP của
   thiết bị. ĐỐI với các thiết bị mà cho phép truy cập từ xa thì
   chúng ta nên đặt vào trong một VLAN,  được gọi là M ana
    GE  m ent VLAN. VLAN  này  độc  lập với các VLAN  khác
    như U ser VLAN,  U ative  VLAN.  Do  đó khi  mạng có vấn
    đề  như:  hội  tụ  với  STP,  B roadeast  storm s,  thì  một
    M anaGE  m ent VLAN cho phép  nhà  quản trị vẫn có  thể
    truy cập được vào các thiết bị và giải quyết các vấn đề đó.
        Một yếu tốc khác để tạo ra một M anaGE m ent VLAN
    độc  lập  vối  User VLAN  là  việc  tách các  thiết  bị  đáng  tin
    cậy vói các thiết bị không tin cậy.  Do đó,  làm giảm đi khả
    năng các U ser khác đạt được quyền truy cập vào các thiết
    bị đó.


                                                                79
   72   73   74   75   76   77   78   79   80   81   82