صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 25

موضوع: switch port mode access

  
  1. #1
    نام حقيقي: محمود صفایی

    عضو غیر فعال
    تاریخ عضویت
    Mar 2010
    محل سکونت
    مشهد
    نوشته
    76
    سپاسگزاری شده
    15
    سپاسگزاری کرده
    2

    switch port mode access

    arash3400 سپاسگزاری کرده است.





  2. #2
    نام حقيقي: Sina H

    عضو غیر فعال شناسه تصویری sina21
    تاریخ عضویت
    Jul 2010
    محل سکونت
    Tehran
    نوشته
    160
    سپاسگزاری شده
    59
    سپاسگزاری کرده
    15
    Switchport برای ایمن کردن پورتهای سوئیچ یا روتر هست.
    اما Access Modeبرای پورت هایی استفاده میشه بهشون End Device مثل کامپیوتر وصل میشه.
    Trunk Modeهم هست که Devices مشابه بخوان بهم وصل شن مثل ۲ تا سوئیچ یا ۲ تا روتر

    بطورDefault هم همهٔ پورت*ها Dynamic هستن



  3. #3
    نام حقيقي: vahid,subzero

    عضو غیر فعال شناسه تصویری v.subzero
    تاریخ عضویت
    Sep 2008
    محل سکونت
    tehran
    نوشته
    72
    سپاسگزاری شده
    14
    سپاسگزاری کرده
    0
    سلام برای جلوگیری از Vlan Happing


    arash3400 سپاسگزاری کرده است.

  4. #4
    نام حقيقي: Iman Mansouri

    عضو غیر فعال شناسه تصویری shabake_karan
    تاریخ عضویت
    Apr 2006
    محل سکونت
    Tehran
    نوشته
    1,050
    سپاسگزاری شده
    369
    سپاسگزاری کرده
    12
    راستش نظرات کارشناسی دوستان فوق العاده هست !!! تعاریف جدبد در شبکه هم تولید شد همون NETWORK2.0
    switchport mode access زمانی استفاده می شود که پورت فقط به یک VLAN خاص اختصاص داده می شود. حالا میتونه یک PC ، یک روتر باشد یا ....
    فرمان Switchport هم پورت را در لایه 2 قرار می دهد نه اینکه ایمن می کند ....
    Trunk هم یک پورت هست که به چند تا VLAN تعلق داره. حالا می تونه به یک سوئیچ دیگر وصل بشه ، یک روتر یا یک کارت شبکه روی یک سرور یا هر دستگاهی با این قابلیت !


    SADEGH65، Iman.gh، mgholami و 5 نفر دیگر سپاسگزاری کرده‌اند.

  5. #5
    نام حقيقي: كاظم

    خواننده
    تاریخ عضویت
    Jul 2009
    محل سکونت
    Tehran
    نوشته
    259
    سپاسگزاری شده
    210
    سپاسگزاری کرده
    30
    نقل قول نوشته اصلی توسط shabake_karan نمایش پست ها
    راستش نظرات کارشناسی دوستان فوق العاده هست !!! تعاریف جدبد در شبکه هم تولید شد همون NETWORK2.0
    switchport mode access زمانی استفاده می شود که پورت فقط به یک VLAN خاص اختصاص داده می شود. حالا میتونه یک PC ، یک روتر باشد یا ....
    فرمان Switchport هم پورت را در لایه 2 قرار می دهد نه اینکه ایمن می کند ....
    Trunk هم یک پورت هست که به چند تا VLAN تعلق داره. حالا می تونه به یک سوئیچ دیگر وصل بشه ، یک روتر یا یک کارت شبکه روی یک سرور یا هر دستگاهی با این قابلیت !

    با سلام

    بله کاربرد اصلی چیزیه که آقای منصوری فرمودند.

    اما درکل در خصوص Vlan Hopping هم نظر آقا وحید درسته . برای جلوگیری از این Attack باید Valn 1 رو خالی گذاشت که از

    Double tagging جلوگیری بشه و هم اینکه Port ها رو از حالت Dynamic خارج کرد که نشه با روش های مختلف Trunk اش کرد.

    باز هم در پایان آقای منصوری کارشون درسته !

    VLAN hopping - Wikipedia, the free encyclopedia


    ویرایش توسط kazem_m : 2010-08-19 در ساعت 10:54 AM
    shabake_karan سپاسگزاری کرده است.
    ...Life is too short to wake up with regrets. Love the people who treat you right Forget about ...

  6. #6
    نام حقيقي: Iman Mansouri

    عضو غیر فعال شناسه تصویری shabake_karan
    تاریخ عضویت
    Apr 2006
    محل سکونت
    Tehran
    نوشته
    1,050
    سپاسگزاری شده
    369
    سپاسگزاری کرده
    12
    بله البته ... این درسته ، کاربرد VLan Hopping درست هست. اما استفاده از switchport access یکی از راه کاری های جلوگیری از Vlan hopping هست. اونهم در روشی که پورت شما Trunk شودو .....
    در ضمن روش بهتری هم از خالی گذاشتن Vlan1 ( یا بهتره بگیم Native Vlan) هم وجود داره که نمی گم که search کنید







  7. #7
    نام حقيقي: كاظم

    خواننده
    تاریخ عضویت
    Jul 2009
    محل سکونت
    Tehran
    نوشته
    259
    سپاسگزاری شده
    210
    سپاسگزاری کرده
    30
    می شه از ISL هم استفاده کرد. اگر باز هم راه داره آقای منصوری بهتون بعدا خواهند گفت !


    ...Life is too short to wake up with regrets. Love the people who treat you right Forget about ...

  8. #8
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,086
    سپاسگزاری شده
    2403
    سپاسگزاری کرده
    730
    از یه vlan دیگه به عنوان native استفاده کنید .
    switchport trunk native vlan vlan_id




  9. #9
    نام حقيقي: محمود صفایی

    عضو غیر فعال
    تاریخ عضویت
    Mar 2010
    محل سکونت
    مشهد
    نوشته
    76
    سپاسگزاری شده
    15
    سپاسگزاری کرده
    2
    ممنون از پاسخهاتون.اما این hopping که میگین چیه؟



  10. #10
    نام حقيقي: Iman Mansouri

    عضو غیر فعال شناسه تصویری shabake_karan
    تاریخ عضویت
    Apr 2006
    محل سکونت
    Tehran
    نوشته
    1,050
    سپاسگزاری شده
    369
    سپاسگزاری کرده
    12
    نهههههههههههههههههههههه !



  11. #11
    نام حقيقي: كاظم

    خواننده
    تاریخ عضویت
    Jul 2009
    محل سکونت
    Tehran
    نوشته
    259
    سپاسگزاری شده
    210
    سپاسگزاری کرده
    30
    نقل قول نوشته اصلی توسط al1p0ur نمایش پست ها
    از یه vlan دیگه به عنوان native استفاده کنید .

    switchport trunk native vlan vlan_id

    با تشکر از شما.

    ولی در کل فکر می کنم قضیه سر اینه که Native vlan به Packet ها Tag اضافه نمی کنه و می شه با Double tagging ردش کرد. حالا شما Native رو عوض کنید ولی وقتی کسی عضوش باشه اگر Double Tag بفرسته رد می شه.
    فکر می کنم آقای منصوری یه مورد خاصی رو می دونه که امید وارم آخرش به همه بگه !!! نه !!!!!!!!!!!!!!!!!

    نقل قول نوشته اصلی توسط it-eng نمایش پست ها
    ممنون از پاسخهاتون.اما این hopping که میگین چیه؟
    دوست عزیز

    یه مقدار بحث از سوال شما خارج شد. ولی در مورد Hopping که پرسیدید

    یکی از روش های Attack هست به این منظور که شما بتونید به Vlan ای که عضوش نیستید دسترسی پیدا کنید.

    شاید براتون این سوال پیش بیاد پس Access list این وسط چکاره است ؟

    همونطور که می دونید Vlan در لایه 2 عمل می کنه . این Attack هم روی لایه دو هست و اصلا به Access list که روی سه و

    چهار عمل می کنه نمی رسه و کلا می تونه دورش می زنه.

    این Attack به دو طریق Double Tag و ترانک کردن پورت های Dynamic به وجود می یاد واز این طریق نفوذگر می تونه به

    Vlan مقصدش دسترسی پیدا کنه بدون اینکه مجوزی داشته باشه.


    ویرایش توسط kazem_m : 2010-08-20 در ساعت 10:48 AM
    EVERAL سپاسگزاری کرده است.
    ...Life is too short to wake up with regrets. Love the people who treat you right Forget about ...

  12. #12
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,086
    سپاسگزاری شده
    2403
    سپاسگزاری کرده
    730
    نقل قول نوشته اصلی توسط kazem_m نمایش پست ها

    ولی در کل فکر می کنم قضیه سر اینه که Native vlan به Packet ها Tag اضافه نمی کنه و می شه با Double tagging ردش کرد. حالا شما Native رو عوض کنید ولی وقتی کسی عضوش باشه اگر Double Tag بفرسته رد می شه.
    سلام کاظم جان
    حرف شما کاملا صحیحه ولی vlan ای رو به عنوان NATIVE انتخاب میکنن که کسی عضوش نباشه . اگه کسی عضو native vlan باشه بله ، حرف شما صحیح .







  13. #13
    نام حقيقي: vahid,subzero

    عضو غیر فعال شناسه تصویری v.subzero
    تاریخ عضویت
    Sep 2008
    محل سکونت
    tehran
    نوشته
    72
    سپاسگزاری شده
    14
    سپاسگزاری کرده
    0
    دستم درد نکنه چه بحثی به راه انداختم



  14. #14
    نام حقيقي: Iman Mansouri

    عضو غیر فعال شناسه تصویری shabake_karan
    تاریخ عضویت
    Apr 2006
    محل سکونت
    Tehran
    نوشته
    1,050
    سپاسگزاری شده
    369
    سپاسگزاری کرده
    12
    اونهم این فرمان هست !
    vlan dot1q tag native

    با استفاده از این فرمان ، Native vlan رو هم tag می زنند تا از تمامی این بحث ها راحت شوند !!
    جایزش مال من شد !


    ویرایش توسط shabake_karan : 2010-08-20 در ساعت 01:15 PM
    nkm، kazem_m و judon3t سپاسگزاری کرده‌اند.

  15. #15
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,086
    سپاسگزاری شده
    2403
    سپاسگزاری کرده
    730
    نقل قول نوشته اصلی توسط shabake_karan نمایش پست ها
    اونهم این فرمان هست !
    vlan dot1q tag native

    با استفاده از این فرمان ، Native vlan رو هم tag می زنند تا از تمامی این بحث ها راحت شوند !!
    جایزش مال من شد !
    این کار بعضی جاها مشکل ساز میشه !



صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

پورت access

switchport mode

فرمان port security

چیست native vlan

switchport mode access چیست

Vlan Hopping چیست

دستور switch port mode access

پورت access سوئیچ

switch mode access

vlan hopping چیست؟

کاربرد native vlan

دستور switchport access

اکسس پورت و ترانک پورت چیست

پورت access چیست

accessدر سویچ چیست

corecess جدا کردن پورتها

دستور switchport mode access چیست؟

كاربردvlan

switchport mode access استمعنی دستورswitchport access این دستور برای چیست؟ switchport mode accessکامند vlan hoppingswitchport native vlan چیستسوییچ پورت مود accessnative vlan کاربرد

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •