Как стать автором
Обновить

Комментарии 3

Access port отбросит тегированный кадр. Trunk port, конечно, забросит нетегированный кадр в native VLAN, и лучше назначить "нативному" VLAN "тупиковый" номер.
Но, если "злодей" вклинился в тегированный канал, то он легко узнает все реальные VID.

На community.cisco.com обсуждалось поведение коммутаторов в этом случае. Похоже, что они реагируют неодинаково. Часть отбрасывает всегда, часть тогда, когда не определён voice vlan. Причём небезопасное поведение чаще отмечалось на старых моделях.

Наверное, Вы правы. Надо следить за версиями и моделями.
По работе вожусь с Zyxel. Все неплохо, но вдруг подвергнулась новая модель, отказавшаяся выполнить "protocol based vlan". Разрабы попросили тайм-аут: все исправим

Зарегистрируйтесь на Хабре, чтобы оставить комментарий