Score:0

VoIP หรือสวิตช์ L2 สามารถป้องกันไม่ให้พีซีเข้าถึงเครื่องพิมพ์เครือข่ายภายใต้สถานการณ์ 2 VLAN ได้หรือไม่

ธง br

โทโพโลยีเครือข่ายขององค์กรของฉันมีลักษณะดังนี้:

PC -- VoIP -- สวิตช์ L2 (ไม่มีที่อยู่ IP ทำการสลับ L2 เท่านั้น) -- เครื่องพิมพ์เครือข่าย

นอกจากนี้ สวิตช์ L2 เดียวกันยังเชื่อมต่อกับสวิตช์ L3 เพื่อเข้าถึงเครือข่ายภายนอก

นอกจากนี้ VoIP ยังถูกตั้งค่าให้ VoIP แชร์ VLAN แยกต่างหาก ในขณะที่พีซีและอุปกรณ์อื่นๆ ใช้ VLAN 1 แบบ 'ไม่ติดแท็ก'

ปัญหาคือด้วยโทโพโลยีนี้ พีซีไม่สามารถค้นหาเครื่องพิมพ์เครือข่ายได้ เนื่องจากสามารถตรวจสอบได้จากคำขอ ping หรือตาราง ARP(ไม่สามารถเห็นรายการที่มีที่อยู่ mac หรือที่อยู่ IP ของเครื่องพิมพ์เครือข่าย)

น่าแปลกที่เมื่อฉันเชื่อมต่อพีซีโดยตรงกับสวิตช์ L2 พีซีจะค้นพบเครื่องพิมพ์เครือข่าย นอกจากนี้ พีซียังสามารถค้นพบเครื่องพิมพ์เครือข่ายอื่นๆ ที่เข้าถึงได้ผ่านสวิตช์ L3 และเชื่อมต่อกับสวิตช์ L2 ที่เหมือนกัน

(เครื่องพิมพ์เครือข่าย -- สวิตช์ L2 -- สวิตช์ L3 -- สวิตช์ L2 อื่น -- เครื่องพิมพ์เครือข่ายอื่น)

นอกจากนี้ พีซีไม่มีปัญหาในการเข้าถึงอินเทอร์เน็ต นอกจากเครื่องพิมพ์เครือข่ายที่เชื่อมต่อกับสวิตช์ L2 เดียวกันที่ไม่สามารถเข้าถึงได้

ประเด็นที่เป็นไปได้คืออะไร? ฉันถูกจำกัดไม่ให้ทำการดักจับแพ็กเก็ตตามนโยบายขององค์กร ดังนั้นฉันจึงเหลือทางเลือกไม่กี่ทาง

Rowan Hawkins avatar
us flag
มีสิ่งอื่นๆ ที่คุณสามารถทดสอบได้โดยไม่ต้องสแกนเครือข่าย อุปกรณ์อื่นๆ ที่เชื่อมต่อกับเครื่องพิมพ์ที่พีซีเครื่องนี้เข้าไม่ถึงได้หรือไม่ หากคุณวางพีซีแทนเครื่องพิมพ์ด้วยการตั้งค่า IP เดียวกัน คุณสามารถเชื่อมต่อกลับเข้าไปในส่วนแรกและระบบที่มีปัญหาได้หรือไม่ คุณทำอะไรและติดแท็ก vlan ของคุณอย่างไร?
Score:0
ธง ru

นอกจากนี้ VoIP ยังถูกตั้งค่าให้ VoIP แชร์ VLAN แยกต่างหาก ในขณะที่พีซีและอุปกรณ์อื่นๆ ใช้ VLAN 1 แบบ 'ไม่ติดแท็ก'

เพื่อชี้แจง ดูเหมือนว่าคุณกำลังเรียกใช้ VLAN trunk ไปยังโทรศัพท์ IP แต่ละเครื่อง - แท็ก VoIP VLAN, PC VLAN ไม่ติดแท็ก นอกจากนี้ ฉันถือว่าคุณกำลังใช้เครือข่ายแบบ 'แบน' ที่มี VLAN เดียวสำหรับพีซี เซิร์ฟเวอร์ และเครื่องพิมพ์

นอกจากนี้ สวิตช์ L2 เดียวกันยังเชื่อมต่อกับสวิตช์ L3 เพื่อเข้าถึงเครือข่ายภายนอก

น่าจะใช้ VLAN trunk ด้วย ไม่ว่าคุณจะใช้สวิตช์ L2 หรือ L3 สำหรับสวิตช์ก็ไม่สำคัญ สวิตช์ L3 อาจ นอกจากนี้ ใช้สำหรับการกำหนดเส้นทางระหว่าง VLAN

ปัญหาคือด้วยโทโพโลยีนี้ พีซีไม่สามารถค้นหาเครื่องพิมพ์เครือข่ายได้ เนื่องจากสามารถตรวจสอบได้จากคำขอ ping หรือตาราง ARP (ไม่สามารถเห็นรายการที่มีที่อยู่ mac หรือที่อยู่ IP ของเครื่องพิมพ์เครือข่าย)

หากสิ่งอื่นๆ ส่วนใหญ่ใช้ได้กับพีซี ไม่ใช่เพียงแค่การเชื่อมต่อเครื่องพิมพ์ ฉันเดาว่ามันเป็นข้อบกพร่องในสวิตช์โทรศัพท์ IP เป็นเรื่องน่าเศร้าที่ไม่ใช่เรื่องผิดปกติสำหรับอุปกรณ์เหล่านี้ และฉันขอแนะนำให้ใช้การเชื่อมต่อแยกต่างหากสำหรับพีซีและโทรศัพท์โดยทั่วไป

แต่ไม่สามารถพูดได้หากไม่มีข้อมูลเพิ่มเติมเกี่ยวกับการตั้งค่าเครือข่ายของคุณ (ไดอะแกรมที่ครอบคลุมและการกำหนดค่าอุปกรณ์) และการติดตามการวินิจฉัยบางอย่าง หากคุณไม่ได้รับอนุญาตให้จับแพ็กเก็ตบนเครือข่ายการผลิต คุณจะต้องสร้างสถานการณ์ขึ้นใหม่ในห้องแล็บ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา