19
- когда интерфейс второго уровня относится к определенной
виртуальной машине и находится в состоянии up и STP forward.
Следует отметить, что по умолчанию SVI-порт переходит в состояние
«down», если все интерфейсы виртуальной машины находятся в состоянии
«down». После включения применяют команду «switch port auto state
exclude». Это имеет значимость, когда к порту виртуального коммутатора
подключается анализатор трафика или IDS.
Для настройки виртуального коммутатора применяются следующие
команды [11, c.93]:
- switch port host - позволяет установить порт коммутатора в режим
access, включить его защиту spanning tree Port Fast и отключить Enter
Channel;
- switch port block – для запрета передачи на порт неизвестных пакетов;
- mac address table – для изменения времени хранения адресов в
таблице коммутации и настройки фильтрации по МАС-адресу.
В VPN-сети существует возможность конфигурирования нескольких
виртуальных интерфейсов: интерфейс кольцевой проверки или Look back
Interface, туннельный интерфейс или Tunnel Interface и нулевой интерфейс
Null Interface [8, c.93].
С помощью интерфейса кольцевой проверки в VPN-сети создается
канал коммутации с одной конечной точкой. В этом случае любые
сообщения, не имеющие адреса, интерфейсом Look back Interface
отбрасываются. Этот интерфейс позволяет эмулировать работу физического
интерфейса, который имеет адрес 127.0.0.1. Также его используют для того
чтобы проводить удаленное администрирование и его работа не определяется
состоянием только физических интерфейсов.
Нулевой интерфейс Null Interface относится к псевдоинтерфейсам, для
которого характерны аналогичные функции устройств Null, поддерживаемых
многими операционными системами. Этим виртуальным интерфейсом не