Các thiết bị chuyển mạch 'câm' (không thông minh, không được quản lý) có địa chỉ IP không?


25

Các thiết bị chuyển mạch 'câm', tức là các thiết bị chuyển mạch mạng không thông minh, không được quản lý có địa chỉ IP không?

Tôi đang quét nhiều phạm vi khác nhau và không thấy chúng xuất hiện. Tôi biết theo định nghĩa của họ, họ sẽ không có giao diện web, nhưng tôi tự hỏi liệu họ có hiển thị gì không?


13
Công tắc là thiết bị mạng trong suốt.
Ron Maupin

8
Ngay cả các thiết bị chuyển mạch thông minh cũng không nhất thiết phải có địa chỉ IP. Tôi nghĩ đã từng có các công tắc có thể cấu hình thông qua cổng nối tiếp RS-232.
el.pescado

4
@Ron Chúng minh bạch đối với lưu lượng chuyển tiếp, nhưng điều đó không ngăn chúng tự gửi và nhận.
grawity

@ el.pescado: Hầu hết vẫn có thể định cấu hình qua RS-232, nhưng vâng, tôi cũng đã thấy một số cái cũ trong đó giao diện điều khiển là tùy chọn duy nhất (không hỗ trợ IP).
grawity

Câu trả lời:


54

Một chuyển đổi không được quản lý thậm chí không biết IP là gì. Nó sẽ chuyển tiếp các gói IP cũng như nhiều giao thức khác mà không bao giờ hiểu sự khác biệt là gì.

Tất cả các công tắc cần biết để quyết định nơi một gói đi là địa chỉ MAC.

MAC đích và MAC nguồn là hai trong ba trường tiêu đề Ethernet mà lớp cao hơn phải luôn cung cấp, lớp thứ ba là EtherType, là số 16 bit cho biết giao thức lớp cao hơn là gì. Một số ví dụ

0x0800 IPv4
0x0806 ARP
0x86DD IPv6

Nói chung, những con số này mờ đục đối với các thiết bị chuyển mạch và được coi là dữ liệu. Có các trường hợp ngoại lệ như 0x8874 và 0x8899 mà một số công tắc (thường được quản lý) sẽ sử dụng để phát hiện các vòng lặp.

Hầu hết các công cụ phân tích mạng sẽ không thể phân biệt được sự khác biệt giữa một cặp máy được kết nối trực tiếp với cáp Ethernet và một cặp máy được kết nối qua 1, 2 hoặc nhiều thiết bị chuyển mạch.

Bằng cách thăm dò mạng chuyển đổi từ 4 máy trở lên có địa chỉ MAC nguồn và đích được tạo cẩn thận, có thể suy ra một số thông tin về cấu trúc của mạng bằng cách quan sát xem hai đường dẫn mạng có sử dụng cùng một bảng CAM hay không. Nó cũng có thể đo kích thước của bảng CAM và thời gian hết hạn của các mục.

Dựa trên các số liệu như vậy, các công cụ phân tích mạng tinh vi có thể cho biết có bao nhiêu thiết bị chuyển mạch trên mạng của bạn và thậm chí có thể đoán được về các chip được sử dụng trong các thiết bị chuyển mạch đó.


3
Câu trả lời tốt, có thể là tuyệt vời nếu bạn thêm IP đó là layer3 và ethernet là layer2 của mô hình OSI, ARP / MAC là một hệ thống đánh địa chỉ layer2 và do đó là một phần của ethernet.
Criggie

5
@Criggie Tôi sẽ không thêm nó vào câu trả lời của mình vì nó sẽ gây hiểu nhầm. Thiết kế của IP không theo mô hình OSI. IP được thiết kế để chạy trên nhiều phương tiện vật lý khác nhau và không yêu cầu một số lớp cụ thể bên dưới nó. Vì vậy, việc gán số lớp cho IP là không thể. Ngoài ra, ARP không phải là một phần của Ethernet. ARP là một giao thức chạy trên Ethernet. Từ phối cảnh Ethernet ARP, IPv4 và IPv6 là ba giao thức lớp cao hơn chạy song song ở cùng một lớp ngay phía trên Ethernet. Nhưng tôi có thể thêm một lời giải thích ngắn gọn về lĩnh vực Ethertype.
kasperd

1
Điểm công bằng tất cả.
Criggie

1
IP không tuân theo OSI trong thiết kế, nhưng trong thực tế, mọi người đều gọi Ethernet L2, IP L3 và TCP / UDP L4.
chrylis -on đình công-

3
Nó cũng có thể đáng chú ý hơn một công tắc ethernet không được quản lý thậm chí không có địa chỉ MAC riêng.
alex.forencich

29

Không, họ hoàn toàn không nên xuất hiện và họ không có bất kỳ IP nào. Họ chỉ là các thiết bị chuyển mạch mạng.


7

Một địa chỉ IP được sử dụng để truy cập một thiết bị. Vì vậy, một công tắc có phần mềm cho phép cài đặt, có thể cần một địa chỉ IP để cho phép người dùng truy cập hệ thống quản lý hoặc giao diện web của nó.

Nhưng theo định nghĩa, một người chuyển đổi câm không bao giờ được truy cập theo cách đó bởi người dùng.

Nó được lập trình sẵn với phần sụn "chuyển hướng mọi thứ" đơn giản hoặc ASIC (chip). Nó không cần IP của riêng nó, để có thể di chuyển các khung ethernet (chứa các gói dữ liệu) giữa các cổng vật lý đến và đi và nó không có hệ thống quản lý mà người dùng có thể truy cập.

Vì vậy, nó không có (hoặc cần, hoặc sử dụng) địa chỉ IP cho chính nó ... và đó là lý do tại sao nó không có địa chỉ.


Ở cấp độ ethernet, chúng là khung hoặc khung ethernet. Không phải gói. Xin lỗi cho nghề giáo.
Criggie

1
Cảm ơn, thật tốt khi được đặt đúng, tôi đánh giá cao sự điều chỉnh và đã chỉnh sửa câu trả lời - hy vọng bây giờ tốt hơn. Tôi cho rằng "các gói" sẽ dễ hiểu hơn.
Stilez
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.