使用 Scapy 进行 Cisco FabricPath 模拟

网络工程 思科 cisco-nexus-1000v
2021-07-21 03:57:10

我正在整理一个基于 SCAPY 的模拟工具。我想添加对 Cisco FabricPath 的支持,但我在网上找不到任何 PCAP。我的问题是:

  1. Cisco FabricPath 在流量配置文件方面的预期行为是什么?假设作为交换机间 L2 协议不会跨 WAN(MPLS、GRE)链接维护,是否安全?假设 Cisco FabricPath 报头只限于交换机间流量是否也安全?

  2. 假设 VLAN 和 VLAN 标记的流量将在 Cisco FabricPath 框架内维护是否安全?

我没有处理任何可以模拟这一点的 Nexus 或 Cisco 设备。

1个回答

FabricPath 传输以太网帧。在这里查看帧格式:

http://www.valleytalk.org/wp-content/uploads/2013/08/BRKDCT-2081-Cisco-FabricPath-Technology-and-Design.pdf

如果您的设备/软件包要在两个 FP 交换机之间工作,请注意今天不支持。此外,不要对协议会做什么或不做什么做任何假设 - 花很多精力检查您收到的东西是否符合您的期望,然后才采取行动/调用某些功能。

是的,如果原始流量被标记,则 VLAN 标记会通过 FP 域传送。