VQP

Protokół VLAN Query Protocol ( VQP ) został opracowany przez firmę Cisco i umożliwia uwierzytelnianie urządzeń końcowych w sieciach LAN za pomocą ich adresu MAC i odpowiedniej sieci VLAN przypisanej do portu za pomocą VLAN Management Policy Server (VMPS). VQP to protokół tylko Cisco, który jest obsługiwany tylko przez starsze przełączniki z systemem CatOS . Wielu dostawców (w tym Cisco) zaczęło obsługiwać dynamiczne przypisania sieci VLAN przy użyciu 802.1x z Serwer Radius posiadający dodatkowe atrybuty określające VLAN.

Detale

Po fizycznym podłączeniu urządzenia do portu przełącznika skonfigurowanego jako klient VLAN Management Policy Server (VMPS), przełącznik rozpoczyna nasłuchiwanie pakietów oraz hermetyzuje i ponownie wysyła pierwszy odebrany pakiet do pakietu VQP, który jest wysyłany do jednego z maksymalnie do dwóch skonfigurowanych serwerów VMPS na porcie udp/1589. Serwer VMPS udzieli jednej z 4 odpowiedzi ( Allow , Deny , Shutdown , Wrong_Domain ), a przełącznik albo przypisze port do odpowiedniej sieci VLAN, przywróci port do stanu przed potwierdzeniem, zamknie port do momentu, gdy urządzenie lub inny jest fizycznie ponownie podłączony lub zarejestruj błąd wskazujący, że jest nieprawidłowo skonfigurowany. Ten ostatni wynik jest często spowodowany brakiem wzmianki w dokumentacji Cisco, że nazwa domeny w pliku konfiguracyjnym VMPS musi być zgodna z Nazwa domeny VLAN Trunking Protocol (VTP).

Jeżeli wymagane jest ponowne potwierdzenie przypisania VLAN, odbywa się to w taki sam sposób jak potwierdzenie wstępne, z wyjątkiem uwzględnienia aktualnie przydzielonego VLAN dla portu w pakiecie VQP. Ponowne potwierdzanie odbywa się okresowo na podstawie dyrektyw konfiguracyjnych przełączników klienckich lub można je wymusić za pomocą dyrektywy wiersza poleceń przełącznika.

Protokół VQP nie ma sum kontrolnych , szyfrowania ani uwierzytelniania ani klienta , ani komunikatów przełączania. Protokół nie obejmuje również możliwości wysłania do serwera wiadomości informującej o odłączeniu urządzenia.

Linki zewnętrzne