############swith############
◆VTP(VLAN Trunking Protocol)
スイッチ間ではVLAN情報を伝搬、共有し、VLANの一貫性を容易に保つことができる。
ポートへのVLAN割り当ては手動
◆DTP(Dynamic Trunk Protocol)
スイッチとスイッチを接続したポートでネゴシエーションして、スイッチのポートを自動的にトランクポート、またはアクセスポートとして動作させるプロトコル
◆Trunkのプロトコル
ISL…Cisco独自のプロトコルなのでCisco同士でしか利用できない
dot1q…業界標準のIEEE802.1q
ISL…26バイトのVLAN情報が入ったヘッダと4バイトのFCSでフレームをカプセル化する
dot1q…4バイトのVLAN情報が入ったタグを挿入しFCSを再計算する
※FCS(Frame Check Sequence)
データをフレームで分割して送受信する通信システムにおいて受信したフレームに誤りがないか調べるために付加されるデータ
############ポートセキュリティ############
◆違反モード(violoation)
【shutdown】 パケット破棄・SNMPTrap、SYSLOGのカウンタ増加・shutdown ※デフォルト
【restrict} パケット破棄・SNMPTrap、SYSLOGのカウンタ増加
【protect} パケット破棄
switch port-security violation で上記の違反モードを設定していない場合は、デフォルトのshutdownモードとなる。