想想第 3 层交换机。假设我们有一个管理 vlan 和一个管理 vlan 接口。我们在交换机上还有其他 svi。问题是这个。我知道 mgmt vlan 用于 telnet/ssh,仅用于连接和管理交换机,但是是什么阻止我通过其他 svis 连接到交换机。管理svi和其他svis有什么区别?
管理 Vlan 与其他 SVI
网络工程
转变
VLAN
第3层
界面
管理
2021-07-20 01:48:30
3个回答
如果在 vty 0-4 线路上没有创建 ACL 来限制对该交换机或路由器的访问,那么管理 SVI 和其他 SVI 之间没有区别。
管理SVI /管理网络,是网络的类型从该设备的管理和其中网络组件在源IP和目的IP定义一个管理网络。这是网络部门特定的配置。如果没有定义,则没有区别。
用于设备管理的管理 SVI 与其他 SVI 一样具有 IP 地址。按照标准设计,Vlan 终止于分布层网关 IP 地址,SVI IP 地址在除服务域节点之外的网络其他部分不再可见,但管理 SVI IP 地址通告给网络层的每个部分,如核心、超级核心,包括分布和接入层与网络。因此,网络管理员可以使用管理 SVI IP 地址轻松访问设备。
从技术上讲,管理 SVI 和其他 SVI 没有区别。然而,每个虚拟接口都经过配置,以便连接服务器、PC 并提供连接设备之间的互连。以同样的方式将管理 SVI 分配给网络设备,如交换机、防火墙路由器和其他设备,以便建立连接以访问管理 SVI 连接的设备。
所以管理SVI和其他SVI没有区别。