交换部分
有能力识别这样的报文,并做出相应的处理。
4 。 转发 ( forward )
Recognized frame not sent to me
交换机MAC地址表中存在的条目对应的流量都可被识别并转发,无论是单播,组播还是广播,除了发送给交换机自身的。
6) 交换机中的3种过滤方法:vlan access-map/ Router-ACL/ Port-ACL
1。vlan access-map
在switch上应用vlan access-map来做过滤(将filter引用到vlan1上),分别针对router的e0/0接口主地址(10.1.1.1)和第二地址(10.1.1.2)。我们观察到来至主地址的流量(10.1.1.1->20.1.1.254)被成功转发(forward);而来至第二地址的流量(10.1.1.2->20.1.1.254)就被过滤了(drop)。
"datagram=118."其实是echo报文的默认100byte在以太链路上封装了附加的18byte的header和trailer信息。"2 matches"证明(10.1.1.1->20.1.1.254)的ping包匹配了filter1这个access-map中引用的acl10。
图片附件: VLAN-ACCESSMAP-0.jpg (2007-1-30 13:50, 25.42 K)
图片附件: VLAN-ACCESSMAP-1.jpg (2007-1-30 13:50, 17.23 K)
搜索“diyifanwen.net”或“第一范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,第一范文网,提供最新人文社科CCNP-交换部分(7)全文阅读和word下载服务。
相关推荐: