[问题5]
若交换机Switch1和SwiWh2没有千兆端口,在上图10中能否实现VLAN Trunk的功能 若能,如何实现
参考答案:若交换机Switch1和Switch2没有千兆端口,在图10中可以实现VLANTrunk的功能。在交换机Switch1和Switch2中各牺牲一个普通以太端口(fastEthemet)并将其配置成Trunk模式。
解析:
[分析]:
问题5:VLANTnmk是一个在一个或多个交换端口与另一个网络设备(例如,路由器或交换机)之间的点到点连接(Point-To-Point Link)。Trunk通过一个单独的物理线路负载多个 VLAN的数据通信,并允许在整个网络内扩展多个VLAN。常见的有以下两种应用场合:
(1)路由器通过一个Trunk口接交换机的Trunk口,来完成该交换机上不同VLAN之间数据包的转发。这时如果要使用防火墙代替路由器,完成不同VLAN的包转发,就需要防火墙支持Trunk协议。否则防火墙只能通过使用自己的多个接口来分别挂接这些 VLAN实现访问控制。LinkTrustTM CyberWall领信防火墙在千兆以太网口上支持工业标准的802.1q VLAN Trunk封装协议,可以使用防火墙的一个以太口与交换机的Trun口相连,从效果上看相当于利用一个以太口完成了交换机上多个局域网之间的包转发。
(2)另一种场合是一个具有路由模块或三层交换功能的交换机,通过一个Trunk口与一个交换机相连,来完成两个交换机上同一VLAN的通信,并完成两个交换机或一个交换机上不同VLAN之间的通信。这时,领信防火墙由于支持Trunk协议,可以用透明模式工作在已经架设好的两个Trunk口之间,实现VLAN间的访问控制。
(3)若交换机Switchl和Switch2没有千兆端口,在交换机Switchl和Switch2中各牺牲一个普通以太端口(fastEthemet)并将其配置成Trunk模式。
因此,若交换机Switchl和Switch2没有千兆端口,也可以实现VLAN Trunk的功能。