Тегированный порт: що це таке?

Основи тегування VLAN

Теговані порти з підтримкою VLAN звичайно класифікують одним із двох способів: з тегами або без тегів. Вони також можуть згадуватися як «транк» або «доступ». Призначення позначеного або «транкового» порту складається з трафіку з кількома віртуальними лініями, тоді як немаркований має доступ до трафіку тільки для одного. Магістральні порти пов’язують комутатори і кінцевих користувачів, і потребують більшої кількості процедур для тегируемых портів. Обидва кінця посилання повинні мати загальні параметри:

  • Інкапсуляція.
  • Дозволені VLAN.
  • Рідний VLAN.
  • Незважаючи на те, що канал може бути успішно налаштований, потрібно, щоб обидві сторони каналу були налаштовані однаково. Невідповідність власної або дозволеної віртуальної лінії може мати непередбачені наслідки. Неспівпадаючі на протилежних сторонах магістралі можуть ненавмисно створити «перескок VLAN». Часто це метод навмисної атаки, він являє собою відкриту загрозу безпеки.