18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

6<br />

在双 VLAN 标记中,当帧进入 ISP 网络中时,会在帧中再插入一个 VLAN 标记。此标记特定于客户,可标识来自该客<br />

户的所有 VLAN 的流量。第二个标记又称为外部 VLAN 标记或客户标识标记 (CID)。原始 VLAN 标记称为内部 VLAN 标<br />

记或 VLAN 标识符标记 (VID)。<br />

图 6-3 双 VLAN 标记<br />

双 VLAN 标记案例<br />

使用 <strong>IPS</strong> 检测带有双重 VLAN 标记的流量<br />

双 VLAN 标记案例<br />

下面显示的是双 VLAN 标记的示例案例。<br />

图 6-4 双 VLAN 标记案例<br />

进入服务提供商交换机的客户端口的数据包是来自客户网络的、带有 VLAN 标记且具有原始 VLAN 标识符 (VID) 的数据<br />

包。当带有 VLAN 标记的数据包退出交换机的核心端口而进入服务提供商网络时,会在内部 VLAN 标记的基础上额外添<br />

加一个 CID 或外部 VLAN 标记。在服务提供商基础结构中,该 VID 将被忽略,桥接将基于该 CID 的值。当带有双标记<br />

的数据包进入服务提供商交换机的另一个核心端口时,该 CID 标记将被删除,数据包将传输到与该 CID 相关联的相应<br />

客户端口。因此,当数据包退出客户端口时,原始 VLAN 标记将得以保留。<br />

346 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!