科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道移动办公难“自由” 动态VLAN显神通

移动办公难“自由” 动态VLAN显神通

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

移动办公指随时随地可以办公,但事实上,当单位各部门都设置了独立的安全措施后,想移动办公的笔记本电脑就处处受制而不能上网了。

来源:chinaitlab 2008年1月3日

关键字: VLAN 路由交换

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共5页)

二:深入动态VLAN技术内幕

  VMPS有Open、Secure、Multiple 三种运行模式:

    1.Open模式

  
    当端口未指定VLAN时,如果该端口的MAC地址与之相关联的VLAN信息被许可,VMPS将向客户返回VLAN名;如果该端口的MAC地址与之相关联的VLAN信息不被许可,VMPS将向客户返回“access-denied”信息。

  当端口已经指定VLAN时,如果数据库里的VLAN与MAC地址相关联的信息和端口的当前VLAN关联信息不匹配,并配置的有fallback VLAN(后备VLAN)名,那么VMPS将返回fallback VLAN名给客户机;如果数据库里的VLAN与MAC地址相关联的信息和端口的当前VLAN关联信息不匹配,并没有配置fallback VLAN名,那么VMPS将返回“access-denied”信息给客户机。

    2.Secure模式

  当端口未指定VLAN时,.如果该端口的MAC地址与之相关联的VLAN信息被许可,VMPS将向客户返回VLAN名;如果该端口的MAC地址与之相关联的VLAN信息不被许可,端口将被关闭。

  当端口已经指定VLAN时,如果数据库里的VLAN与MAC地址相关联的信息和端口的当前VLAN关联信息不匹配,即使有配置fallback VLAN名,端口仍将被关闭。

    3.Multiple模式

  当多个MAC地址处于同一VLAN的时候,多个MAC地址可以对应一个动态端口。如果动态端口的链路关闭,端口将被还原成未指定状态,并且在指定VLAN之前,VMPS将对这些地址重新检查;如果这些主机位于不同的VLAN,VMPS将向客户返回最新的MAC地址到VLAN映射的信息。

  当然,也可以在VMPS上指定fallback VLAN名。如果该端口未指定任何VLAN,VMPS将把端口和发起请求的MAC地址进行比较:如果主机的MAC地址在数据库中不存在,并且VMPS上指定的有fallback VLAN名,那么将向客户机返回fallback VLAN名信息;如果主机的MAC地址在数据库中不存在,但VMPS上未指定fallback VLAN名,那么将向客户机返回“access-denied”信息;如果该端口已经指定任何VLAN,VMPS将把端口和发起请求的MAC地址进行比较。

  此时,不管VMPS上有没有配置fallback VLAN名,只要VMPS处于Secure模式,那么它就将反馈“port-shutdown”信息给客户机。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章