iT邦幫忙

0

關於 Switch VLAN 中 tag port 及 untag port 的選擇?

  • 分享至 

  • xImage

請問 Switch VLAN 設定中是否 tag port 無法過 非網管的 Switch ?
如果是 那將所有的設定 都設成 untag port 不就好了?
設成 tag port 有原因嗎?

2022.05.10 測試 Switch VLAN 中 tag port 及 untag port

https://ithelp.ithome.com.tw/upload/images/20220510/2013592975QvZLmhof.jpg

此測試選擇 tag port 及 untag port 並無影響
接下來要在找另一個網管的 Switch 測試是否為兩個以上網管的 Switch的介接問題?

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
GJ
iT邦好手 1 級 ‧ 2022-05-09 19:39:01
jasonr iT邦新手 3 級 ‧ 2022-05-09 19:44:29 檢舉

謝謝~ 我看了一下網站,請問關鍵字是以下嗎?

在兩台 Switch 都有設定多組 VLAN ID 的情況下,在兩台 Switch 對接的那個 Port 必須都調整為 Tagged VLAN Port 才行,而且也只能有這一條對接的實體線路,這樣一來兩邊的封包就統一透過這兩個對接的 Ports 交換封包。

1
bluegrass
iT邦高手 1 級 ‧ 2022-05-09 20:30:30

Vlan Lag 有兩種, 一是 802.1q (正常人都在用), 另一是 ISL (- CISCO專利但沒什麼用)

是在同一根網線上帶上"多個"網路(Subnet)時候用的技術

802.1q 預設先會有一個Subnet是untagged, 其他的都得TAGGED上
不能有多個UNTAGGED Subnet, 但可以TAGGED上很多個Subnet
Untagged 的 Subnet 沒帶上 Vlan ID 封包, 理論上比簡節省資源

ISL 就是什麼Subnet都得TAG上. 只有CISCO可用, 然而沒什麼特別. 也沒什麼人在用了. 不兼容802.1q

非網管的 Switch 不一定會把TAG干掉, 有些(大部份)牌子會把封包整個複製到另一網口上

所以實例也有網管型的CORE SWITCH的TRUNK接到沒網管的POE SWITCH上再接WIFI AP, 一樣正常使用VLAN

  1. 兩台 Switch 對接的那個 Port 必須都調整為 Tagged VLAN Port?
    如果你想要那一根網線上帶上"多個"網路(Subnet), 就要 Tagged VLAN
    兩邊都要一樣的設定才能通

  2. 而且也只能有這一條對接的實體線路?
    LACP 就是兩根, 部份網管也會單純接上兩條實體線路, 其中一氣STP給BLOCK掉當備線用

  3. ???
    你可以考慮去修讀CCNA, 會有更好的理解

1

非網管的 Switch
正常不管 tag/untag
都會過

tag 就如火車車軌分道用
終端設備(電腦)一般設定不會解 tag

froce iT邦大師 1 級 ‧ 2022-05-10 10:38:18 檢舉

終端設備(電腦)一般設定不會解 tag

順便問一下,所以理論上終端設備會收untaged package,taged的就丟棄這樣?
還是全都丟?

https://ithelp.ithome.com.tw/upload/images/20220510/20001416zndjmR9h8C.jpg

froce iT邦大師 1 級 ‧ 2022-05-10 14:44:37 檢舉

喔,感謝,那看起來如果沒設定的話應該是第一種。

0
mytiny
iT邦超人 1 級 ‧ 2022-05-10 13:32:55

jasonr大大
在下的看法可能很另類
還請不同意見的網上前輩們多包涵

有關網路規劃的架構
從2000年到現在,很多人都沒有改過觀念
其實,真的可以不用這麼複雜
都到2022年了,真的可以更進步一點
這些 tag,untag,vlan,routing什麼的
有一點基本的觀念就好
讓設備去完成基礎該架構的
重點回到關注資安與網路管理
Infra資訊人員才會有真正的存在價值

Fortinet推出的資安鐵三角
當可以盡力發揮它的功能時
就能處理近代的網路資安與管理真需求
Fortigate免費又好用的功能
一指搞定網路設定
敬供諸位先進參考

看更多先前的回應...收起先前的回應...
jasonr iT邦新手 3 級 ‧ 2022-05-10 15:16:00 檢舉

mytiny 大大:
工作的樣態,會碰到很多客戶不願意換的骨董設備。
應該感謝有些網通設備的穩定性,用了10 幾年都不壞。
就算壞了~也是換了其中一個設備,也不會全部換。
碰到奇怪的問題就會很多。

mytiny iT邦超人 1 級 ‧ 2022-05-10 16:17:17 檢舉

jasonr大大:
Fortinet資安鐵三角不是不能包容整合
主要還是觀念上的巨量落差
用上一世紀的觀念處理現代的資安問題與網路管理
不僅不合理,也非常有風險
在下只能當類傳教士
希望客戶在災難發生前,能幫一個是一個

bluegrass iT邦高手 1 級 ‧ 2022-05-10 22:47:28 檢舉

-.-

我司還滿多人對FORTISWITCH反感的

特別是FORTILINK部份

而FORTISWITCH入面的TRUNK(但不是VLAN TAG而是LAG...)
更是其他網管經常混亂的地方

只能哈哈的帶過.

mytiny iT邦超人 1 級 ‧ 2022-05-11 13:14:04 檢舉

bluegrass大大:
產品喜不喜歡,確實因人而異,很正常
不過每個產品都有其使用的方法
如果要發揮功能,就必須深入了解架構方式及設定意義
在下也曾經歷過一般工程師不能接受的心路歷程
更甚至直接很無理的公開發言認為Fortinet stupid,
脫離了現實網路上實作的方法(當然現在承認是誤會)
所幸遇貴人肯耐心指點,再加上自己實作經驗
才發現受到過往既定觀念的拘束,停留在"必定要怎樣"的想法
畢竟不是一定要很懂tag,vlan等等才能架構管理好網路
最後終能解脫並獲得到FortiLink網路設計的好處

所以,您對FortiLink有意見很正常
但何不轉換思考方向了解下其網路設計
或許也能像在下一樣撥雲見日

bluegrass iT邦高手 1 級 ‧ 2022-05-12 01:04:25 檢舉

我個人對FORTILINK是沒意見. 反而是其他ENGINEERs比較多感想就是了

現實大慨就是這樣~_~

反正 工程師/IT狗 就是運用工具達到客戶目標就"可以了"的生物

PRESALES的層次就反而開始會有你的想法

我要發表回答

立即登入回答