Что происходит с тегированным кадром, когда он передается на неуправляемый коммутатор?

Каковы последствия для тегированного кадра, когда он передается через неуправляемый коммутатор? Можно ли настроить VLAN, если промежуточные коммутаторы являются неуправляемыми?
  • 29 января 2024 г. 11:08
Ответы на вопрос 2
Тегированный кадр Ethernet, который включает в себя VLAN тег (обычно в формате 802.1Q), используется для разделения трафика на разные виртуальные локальные сети (VLAN) на уровне коммутаторов, которые умеют работать с VLAN.

Когда тегированный кадр попадает на неуправляемый коммутатор, который не имеет понимания VLAN тегов, обычно происходит одно из следующих:

1. Неуправляемый коммутатор игнорирует VLAN тег и просто пересылает кадр на все порты (кроме порта, с которого он пришёл), без осознания наличия VLAN. Так как коммутатор не разбирается в VLAN, он не сможет изолировать трафик между разными VLANами.

2. Некоторые неуправляемые коммутаторы могут воспринимать VLAN тег как неизвестное расширение и, в зависимости от своей реализации, могут отбросить такой кадр, посчитав его неправильным.

Настраивать VLAN через неуправляемые коммутаторы не рекомендуется, так как такие коммутаторы не способны распознавать и правильно обрабатывать VLAN теги. Это значит, что они не смогут обеспечить изоляцию трафика или управление трафиком на основе VLAN, что является ключевой функцией VLAN.

Если же промежуточные коммутаторы в сети являются неуправляемыми, сетевая инфраструктура не сможет поддерживать функционал VLAN. Однако, если трафик передается из одной точки в другую через один или несколько неуправляемых коммутаторов, а краевые устройства (например, управляемые коммутаторы или маршрутизаторы) настроены на работу с VLAN, они могут добавлять или удалять VLAN теги на границах сети. В этой ситуации VLAN теги будут игнорироваться неуправляемыми коммутаторами, что может привести к утечке трафика между VLAN или его неправильной передаче.
Что происходит с тегированным кадром если он приходит на неуправляемый свич?

В 99.9% случаев такой кадр будет скоммутирован как обычный.
Исключения:
у вас древняя Cisco, которая отправляет кадры в своем собственном формате.
Или довольно редкий и древний неуправляемый зверь с коммутацией store-and-forward и максимальным размером фрейма менее 1522 байт.
или управляемый в конфигурации по умолчанию, но вы о нем не знаете, что он управляемый.
Есть еще более редкие вариации.
И можно ли построить VLAN если промежуточные свичи неуправляемые?

В большинстве случаев можно, но не нужно.
Т.к. ЛЮБОЙ подключенный к неуправляемому коммутатору имеет возможность "влезть" в ваш VLAN, а вы и знать ничего не будете...
Похожие вопросы