18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

6<br />

使用 <strong>IPS</strong> 检测带有双重 VLAN 标记的流量<br />

双 VLAN 标记提供对城域网 (MAN) 中 Internet 服务提供商 (ISP) 的基础结构的访问。它允许服务提供商在特定的<br />

VLAN 上为特定的客户提供某些服务(如 Internet 访问),而且仍允许服务提供商在其他 VLAN 上为其他客户提供其他类<br />

型的服务。VLAN 双标记允许服务提供商使用单个 VLAN 为具有多个 VLAN 的客户提供支持。<br />

假设某个企业中有多个 VLAN 跨越城域网中的多个客户场所。该企业对于带宽有较高的要求,而且需要用更多的物理链<br />

路与不同的 VLAN 进行通讯。在这种情况下,可以使用双 VLAN 标记作为解决方案。<br />

在这里,该企业使用公共 MAN 中的 ISP 在不同的客户场所之间传输流量。为了标识来自 MAN 中不同客户的以太网帧/<br />

数据包,每个帧都需要具有一个客户标识标记。也就是说,为了标识来自某个客户的 VLAN 流量,需要一个标识标签。<br />

使用双标记,另一个标记/标识符会添加到属于同一个用户的 VLAN发来的数据包中。<br />

目录<br />

关于 VLAN 标记<br />

关于 VLAN 标记<br />

双 VLAN 标记案例<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 如何处理带有双重 VLAN 标记的流量<br />

限制<br />

下面显示的是不带标记的原始以太网帧。<br />

图 6-1 不带标记的原始以太网帧<br />

在常规 VLAN 标记中,标记/标识符用来标识来自 VLAN 的流量。<br />

图 6-2 常规标记<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 345

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!