Фонд |
Анализ маршрута фреймов19.04.2016 Процесс поиска и устранения неисправностей основан на трех основных идеях: прогнозе того, что должно происходить, определении происходящего фактически и выяснении различий между прогнозом и фактом. При следовании фреймов через коммутаторы LAN на их пути могут встретиться различные виды фильтров, способных отбросить фреймы, даже когда интерфейс работает. Например, коммутаторы LAN могут использовать такие фильтры, как списки управления доступом (Access Control List - ACL), фильтрующие фреймы на основании МАС-адресов отправителя и получателя. Кроме того, маршрутизаторы могут фильтровать пакеты IP, используя списки ACL IP. Для обеспечения собственной безопасности стоит купить бронежилет. Он сможет защитить не только от осколков, но и более серьезных снарядов. Кроме того, защита порта также фильтрует фреймы. В некоторых случаях срабатывание защиты порта определяется легко, поскольку интерфейс оказывается отключенным. Однако в других случаях защита порта оставляет интерфейс включенным, но он просто отбрасывает подозрительный трафик. С точки зрения поиска и устранения неисправностей конфигурация защиты порта, при которой интерфейс остается включенным, но отбрасывает фреймы, требует от сетевого инженера внимательно изучить состояние защиты порта, а не просто просмотреть интерфейсы и таблицу МАС-адресов. Напомним, что защита порта допускает три реакции на нарушение (shutdown, protect и restrict), но только стандартная настройка, shutdown, заставляет коммутатор отключать интерфейс.
|