Catalyst layer3 Switch3850のトラフィックフローを理解したい。このスイッチが宛先への配信パケットに対してチェックするシーケンスは何ですか

Aug 24 2020

トラフィックがL3インターフェイスに到着したときにCiscoレイヤ3スイッチがシーケンス順にチェックする方法について明確に理解したいと思います。スイッチにはARPテーブル、ルーティングテーブルアクセスリストがあるため、Ciscoレイヤ3スイッチのトラフィックフローを知りたい。パケットを宛先に配信するためにどちらをチェックしますか。助けてください..

回答

2 RonTrunk Aug 24 2020 at 19:11

操作の順序は、特定のIOSバージョンと構成によって異なりますが、シスコのWebサイトからの一般的な考え方を次に示します。

ほとんどのL3スイッチはNATまたはIPSecを実行できないことに注意してください。

  1. IPSecの場合は、入力アクセスリストを確認してください
  2. 復号化-CET(Cisco Encryption Technology)またはIPSecの場合
  3. 入力アクセスリストを確認する
  4. 入力レート制限を確認してください
  5. 入力会計
  6. Webキャッシュにリダイレクトする
  7. ポリシールーティング
  8. ルーティング
  9. 内部から外部へのNAT(ローカルからグローバルへの変換)
  10. 暗号(マップをチェックして暗号化のマークを付ける)
  11. 出力アクセスリストを確認する
  12. 検査(コンテキストベースのアクセス制御(CBAC))
  13. TCPインターセプト
  14. 暗号化
  15. キューイング