我最近在三个不同的公司网络上看到了PCAPS,其中两个设备被配置成通过UDP相互传输通信,其中一方在每个数据包上发送一个VLAN报头,而另一边则是not.For,两部手机相互发送RTP。X->Y在VLAN 1上,Y->X不在VLAN上.
我认为这是一个错误的配置,但既然我已经看过三次了,而且看起来很好,那么这样做有好处吗?为什么/什么时候应该这样做?
发布于 2014-03-31 18:38:37
VLAN封装由边缘器件决定。如果网络配置不是完全对称的,则一方可能正在与原始端口交谈,而另一方则可能正在与具有多个段的计算机上的标记端口进行对话。如果这是一个客户机-服务器应用程序,那么这是不可能的。
此外,如果有一个中间路由器,它可能正在剥离报头,如果您正在监视会话的一端,您必然会看到已经在一个方向上处理的数据。
发布于 2014-03-31 21:28:23
如果您使用的是HP Pro曲线,这是监视器端口的默认行为。如果您考虑访问端口是如何工作的(标记出站通信量和un标记入站通信量),这种方式是有意义的。
https://serverfault.com/questions/585689
复制相似问题