Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Dynamic Trunking Protocol a nevýhody

Dynamic Trunking Protocol , alebo DTP , umožňuje správcom siete zjednodušiť konfiguráciu svojich sieťových zariadení tým , že zariadenie na auto jednať o stav trunking svojich odkazov . Kanála je populárna metóda pre separáciu prevádzku určených pre rôzne siete , ktorá cestuje naprieč rovnakom vodiči alebo cesty . Výhody DTP sú mnohé , ale nevýhody by mohol prevážiť bývalý ak bezpečnosť je veľkým problémom . Režim Access

Tento režim DTP jedná so susedmi a snaží sa donútiť k zmene režimu prístupu . Port v režime prístupu bude non - kanála rozhranie , aj keď susedia nemení . Tento režim sa používa pre normálny prístupových portov , ktoré sú zapojené do koncových zariadení a prepínače alebo smerovače , ktoré nepoužívajú trunking .
Dynamic žiaduce režim

DTP režim činí rozhranie sa snaží previesť na odkaz batožinového priestoru . To sa prepne iba do režimu batožinového priestoru , ak je jeho sused je nastavená na kufri , žiaduce alebo automatickom režime . Ak sused nie je trunking portov , stane sa non - trunking portov rovnako . Toto je predvolené nastavenie pre všetky rozhrania .
Dynamic Auto Mode

Tento režim konvertuje odkaz na kufri odkaz na suseda je v kufri alebo žiaduce režim . Ak sused nie je , to sa stáva link non - trunk .
Trunk Mode

režim rozhrania kmeň je trvale v režime kanálu . To spôsobí , že susedia v dynamickom žiaduce a dynamickom režime auto otočiť do kufra odkazy . Je to odkaz kufor po celú dobu , bez ohľadu na to , čo .
Nie Vyjednať Mode

Nie vyjednávať režim je úplný opak žiaduce režimov . Žiadny režim na suseda zmení svoj ​​stav . Môžete použiť len tento režim na prístupových a diaľkových spojení , a susedných rozhranie musí byť ručne nastavený ako trunk odkaz na kufri .
Nevýhody DTP

Pretože niektoré režimy DTP sa nechajú automaticky určiť , je možné, že užívatelia so zlými úmyslami , aby trik port na meniace sa do režimu kufra . To môže dovoliť black - hat získať prístup k viac VLAN , získava lepší prístup , než je povolené . Tento útok môže tiež dať užívateľovi so zlými úmyslami prístup k rozhranie pre správu na sieťovom hardvéri , čo im umožní prístup ku konfigurácii zariadení , čo ohrozuje celú sieť .

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené