想了解 Catalyst layer3 Switch 3850 的流量。该交换机将检查哪些顺序以将数据包传送到目的地

网络工程 网络 交换 网络核心
2022-02-16 22:41:35

我想清楚地了解 Cisco layer3 交换机在流量到达其 L3 接口时如何按顺序检查。我想知道思科第 3 层交换机中的流量,因为交换机有 ARP 表、路由表访问列表。它将检查哪一个以便将数据包传送到目的地。请帮忙..

1个回答

操作顺序可能会因特定的 IOS 版本和配置而异,但这是来自Cisco 网站的一般概念。

请注意,大多数 L3 交换机无法进行 NAT 或 IPSec。

  1. 如果是 IPSec,则检查输入访问列表
  2. 解密 - 用于 CET(思科加密技术)或 IPSec
  3. 检查输入访问列表
  4. 检查输入速率限制
  5. 投入会计
  6. 重定向到网络缓存
  7. 策略路由
  8. 路由
  9. NAT 内部到外部(本地到全局转换)
  10. 加密(检查地图并标记加密)
  11. 检查输出访问列表
  12. 检查(基于上下文的访问控制 (CBAC))
  13. TCP拦截
  14. 加密
  15. 排队