如果旁路交换机是 L1 设备,启用旁路模式时会发生什么?

网络工程 层2 第3层 第一层
2021-07-25 16:24:27

好的,旁路交换机在 L1 工作,当诸如 IPS 或防火墙之类的内联设备连接到旁路交换机时,旁路交换机只是抓取来自任一端的所有流量并将其重定向到内联设备。通过旁路交换机的数据包没有封装/去封装,因为它是 L1 并且无法识别那些高级标头。

但是,当串联设备出现故障并且旁路开关进入旁路模式时会发生什么?通过它的数据包是否已更改其目标 IP 或 MAC 以反映绕过内联设备?或者可能是因为 IPS 和防火墙作为 L1 设备,即使它们主动分析和处理更高级别的报头,也不会发生对目标 MAC 和 IP 的更改?

1个回答

如果您的设备在旁路交换机的帮助下工作,那么它必须在透明模式下运行 - 例如:它不会关心 IP 甚至 MAC 流量的目的地是什么。

流量将发往经过的设备(目标 MAC 将是上游路由器),旁路交换机仅用作提供故障转移的一种方式。

为了证明这一点 - 您应该能够移除旁路开关,让流量简单地通过您的(IPS 或其他)设备到达最初发送到的任何目的地,并保留 MAC 和 IP 地址。