混杂模式(Promiscuous Mode)与 Trunk 端口的区别详解

一、混杂模式(Promiscuous Mode)
1. 定义与工作原理
- 定义:混杂模式是网络接口的一种工作模式,允许接口接收通过其物理链路的所有数据包,而不仅是目标地址为本机的数据包。
- 工作层级:OSI 数据链路层(第二层)。
- 核心行为:
- 正常情况下,网络接口仅处理目标 MAC 地址为本机或广播地址(
FF:FF:FF:FF:FF:FF)的帧。 - 在混杂模式下,接口会捕获所有经过的帧,无论目标 MAC 地址是什么。
- 正常情况下,网络接口仅处理目标 MAC 地址为本机或广播地址(
2. 应用场景
- 网络监控与分析:
- 使用 Wireshark、tcpdump 等工具抓取全网流量。
- 入侵检测系统(IDS):
- 监听网络流量以检测异常行为。
- 网络诊断:
- 分析网络拥塞或广播风暴的根源。
3. 配置方式
- Linux:
sudo ip link set eth0 promisc on # 启用混杂模式 sudo ip link set eth0 promisc off # 关闭混杂模式 - Windows:
通过网卡属性勾选“混杂模式”(需驱动支持)。
4. 限制与风险
- 权限要求:需要管理员权限(如
root或CAP_NET_ADMIN)。 - 性能开销:大量无关流量可能占用 CPU 和内存资源。
- 安全风险:可能被恶意利用(如窃听未加密流量)。
二、Trunk 端口
1. 定义与工作原理
- 定义:Trunk 端口是交换机上用于传输多个 VLAN 流量的端口,通过 VLAN 标签(如 802.1Q)区分不同 VLAN 的数据。
- 工作层级:OSI 数据链路层(第二层),但涉及 VLAN 标签(扩展至逻辑第三层)。
- 核心行为:
- 发送数据时,为帧添加 VLAN 标签(Tagged)。
- 接收数据时,根据 VLAN 标签将流量分发到对应的 VLAN。
2. 应用场景
- 跨交换机的 VLAN 扩展:
- 将不同交换机上的同一 VLAN 通过 Trunk 链路互联。
- 服务器多 VLAN 接入:
- 虚拟机或容器通过 Trunk 端口接入多个 VLAN。
- 网络聚合与负载均衡:
- 结合链路聚合协议(如 LACP)提升带宽和可靠性。
3. 配置方式(以 Cisco 交换机为例)
Switch(config)# interface GigabitEthernet0/1
Switch(config-if)# switchport mode trunk # 设置为 Trunk 模式
Switch(config-if)# switchport trunk allowed vlan 10,20 # 允许 VLAN 10 和 20
4. 限制与注意事项
- 设备支持:需交换机支持 VLAN 协议(如 802.1Q)。
- 标签冲突:未正确配置可能导致 VLAN 流量泄露或中断。
三、混杂模式与 Trunk 端口的对比
| 维度 | 混杂模式 | Trunk 端口 |
|---|---|---|
| 核心功能 | 接收所有流量,无论目标 MAC 地址 | 传输多个 VLAN 的流量,通过 VLAN 标签区分 |
| 工作层级 | 数据链路层(第二层) | 数据链路层(第二层 + VLAN 标签扩展) |
| 主要应用场景 | 抓包分析、网络监控、安全审计 | 跨交换机 VLAN 互联、服务器多 VLAN 接入 |
| 数据包处理 | 捕获所有帧,无过滤 | 根据 VLAN 标签过滤和分发帧 |
| 配置对象 | 普通网络接口(如 eth0) | 交换机端口 |
| 是否需要协议支持 | 否(依赖网卡驱动) | 是(需交换机支持 802.1Q 等 VLAN 协议) |
| 安全风险 | 高(可能暴露敏感信息) | 低(依赖 VLAN 隔离策略) |
| 典型工具/设备 | Wireshark、tcpdump | Cisco 交换机、华为交换机 |
四、总结
-
混杂模式:
- 核心目的:打破 MAC 地址过滤规则,捕获所有流量。
- 适用对象:单台主机的网络接口。
- 典型用途:网络调试、安全监控。
-
Trunk 端口:
- 核心目的:扩展 VLAN 跨物理设备的传输能力。
- 适用对象:交换机或支持 VLAN 的网络设备端口。
- 典型用途:构建企业级多 VLAN 网络。
两者虽然均作用于数据链路层,但解决的问题截然不同:
- 混杂模式关注流量捕获的全面性,Trunk 关注 VLAN 的逻辑隔离与扩展性。
- 实际网络中,Trunk 端口常用于规范流量分发,而混杂模式更多用于临时诊断或安全分析场景。
相关文章:
混杂模式(Promiscuous Mode)与 Trunk 端口的区别详解
一、混杂模式(Promiscuous Mode) 1. 定义与工作原理 定义:混杂模式是网络接口的一种工作模式,允许接口接收通过其物理链路的所有数据包,而不仅是目标地址为本机的数据包。工作层级:OSI 数据链路层&#x…...
rknn_convert的使用方法
rknn_convert是RKNN-Toolkit2提供的一套常用模型转换工具,通过封装上述API接口,用户只需编辑模型对应的yml配置文件,就可以通过指令转换模型。以下是如何使用rknn_convert工具的示例命令以及支持的指令参数: python -m rknn.api.…...
Turtle综合案例实战(绘制复杂图形、小游戏)
在学习了 Turtle 基本的绘图技巧后,我们可以通过结合多个概念和技巧,绘制复杂的图形或实现简单的小游戏。本章将介绍两个实战案例: 绘制复杂图形:结合前面所学的知识,绘制一个精美的多层次复杂图案。简单的游戏:利用 Turtle 实现一个简单的小游戏——蛇形游戏,这是一个经…...
[dp5_多状态dp] 按摩师 | 打家劫舍 II | 删除并获得点数 | 粉刷房子
目录 1.面试题 17.16. 按摩师 题解 2.打家劫舍 II 题解 3.删除并获得点数 题解 4.粉刷房子 题解 一定要有这样的能力,碰到一个新题的时候,可以往之前做过的题方向靠! 打家劫舍问题模型: 不能选择相邻的两个数,并且要最终…...
DM数据库配置归档模式的两种方式
归档模式,联机日志文件中的内容保存到硬盘中,形成归档日志文件(REDO日志)。 采用归档模式会对系统的性能产生些许影响,然而系统在归档模式下运行会更安全,当 出现故障时其丢失数据的可能性更小,这是因为一旦出现介质故…...
Leetcode 2440 -- dfs | 枚举
题目描述 创建价值相同的连通块 思路 代码 class Solution { public:int componentValue(vector<int>& nums, vector<vector<int>>& edges) {// get max_val and sum_valint n nums.size();int max_val -1, sum_val 0;for(auto &x : nums) m…...
Vue 中 this.$emit(“update:xx“,value) 和 :xx.sync 实现同步数据的做法
在 Vue 2.x 中,this.$emit(update:xx, value) 和 xx.sync 都是用来实现父子组件之间的数据同步的方式,它们背后的工作原理有些相似,但语法上有所不同。让我们逐个详细解释这两者的使用方式。 xx.sync(语法糖) xx.syn…...
Agent TARS与Manus的正面竞争
Agent TARS 是 Manus 的直接竞争对手,两者在 AI Agent 领域形成了显著的技术与生态对抗。 一、技术架构与功能定位的竞争 集成化架构 vs 模块化设计 Agent TARS 基于字节跳动的 UI-TARS 视觉语言模型,将视觉感知、推理、接地(grounding&#…...
【Tauri2】013——前端Window Event与创建Window
前言 【Tauri2】012——on_window_event函数-CSDN博客https://blog.csdn.net/qq_63401240/article/details/146909801?spm1001.2014.3001.5501 前面介绍了on_window_event,这个在Builder中的方法,里面有许多事件,比如Moved,Res…...
创建Linux虚拟环境并远程连接,finalshell自定义壁纸
安装VMware 这里不多赘述。 挂载Linux系统 1). 打开Vmware虚拟机,打开 编辑 -> 虚拟网络编辑器(N) 选择 NAT模式,然后选择右下角的 更改设置。 设置子网IP为 192.168.100.0,然后选择 应用 -> 确定。 解压 CentOS7-1.zip 到一个比较大…...
DBAPI设置服务器开机自启动
在 /etc/systemd/system 目录下创建一个新的服务文件,例如 dbapi.service [Unit] Descriptiondbapi standalone Service Afternetwork.target[Service] ExecStart/your-path/dbapi-enterprise-4.2.2/bin/dbapi.sh start standalone Restartalways Userroot[Install…...
基于pycharm的YOLOv11模型训练方法
提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 前言一、前期准备1.1 软件环境配置1.2 训练集参考 二、训练步骤2.1 打开文件夹2.2 打开文件2.3 data.yaml最终代码 三、train.py四、最终结果五、detect.py六、 拓展…...
预测分析(三):基于机器学习的分类预测
文章目录 基于机器学习的分类预测分类任务逻辑回归分类树分类树的工作原理 随机森林多元分类朴素贝叶斯分类器贝叶斯公式回到分类问题**1. 算法原理****2. 主要类型****(1) 高斯朴素贝叶斯****(2) 多项式朴素贝叶斯****(3) 伯努利朴素贝叶斯** **3. 优缺点****4. 应用场景****5…...
基于大模型预测升主动脉瘤的多维度诊疗研究报告
目录 一、引言 1.1 研究背景 1.2 研究目的与意义 二、升主动脉瘤概述 2.1 定义与分类 2.2 发病原因与机制 2.3 流行病学现状 三、大模型技术原理及应用现状 3.1 大模型基本原理 3.2 在医疗领域的应用进展 3.3 针对升主动脉瘤预测的独特价值 四、术前大模型预测方案…...
解决Spring参数解析异常:Name for argument of type XXX not specified
前言 在开发 Spring Boot 应用时,我们常遇到类似 java.lang.IllegalArgumentException: Name for argument not specified 的报错。这类问题通常与方法参数名称的解析机制相关,尤其在使用 RequestParam、PathVariable 等注解时更为常见。 一、问题现象与…...
基数排序算法解析与TypeScript实现
基数排序(Radix Sort)是一种高效的非比较型整数排序算法,通过逐位分配与收集的方式实现排序。本文将深入解析其工作原理,并给出完整的TypeScript实现。 一、算法原理 1. 核心思想 多关键字排序:将整数按位数切割成不同…...
034-QSharedMemory
QSharedMemory 以下为针对 QSharedMemory 的技术调研及实现方案,包含原理、优化策略、完整代码实现及流程图解: 一、QSharedMemory 核心原理 1.1 共享内存机制 共享内存流程图 (注:此处应为共享内存IPC流程图,因文本…...
在 Ubuntu 上离线安装 Prometheus 和 Grafana
在 Ubuntu 上离线安装 Prometheus 和 Grafana 的步骤如下: 一.安装验证 二.安装步骤 1.准备离线安装包 在一台可以访问互联网的机器上下载 Prometheus 和 Grafana 的二进制文件。 Prometheus 下载地址:Prometheus 官方下载页面Grafana 下载地址&#…...
Ansible:playbook的高级用法
文章目录 1. handlers与notify2. tags组件3. playbook中使用变量3.1使用 setup 模块中变量3.2在playbook 命令行中定义变量3.3在playbook文件中定义变量3.4使用变量文件3.5主机清单文件中定义变量主机变量组(公共)变量 1. handlers与notify Handlers&am…...
【C++进阶九】继承和虚继承
【C进阶九】继承和虚继承 1.什么是继承2.继承关系2.1protected和private的区别2.2通过父类的函数去访问父类的private成员2.3默认继承 3.基类和派生类对象的赋值转换4.继承中的作用域5.子类中的默认成员函数6.继承与静态成员7. 菱形继承8.虚继承9.继承和组合 1.什么是继承 继承…...
近日八股——计算机网络
一.c. TCP握手为什么三次、不能是二次、或四次? i.不能是两次: 防止已经失效的连接报文突然又传到了服务端,产生错误 如果不采用三次握手,服务端直接建立连接,会白白浪费资源 三次握手告诉服务端,客户端有没有收这个数据&#…...
HOW - Axios 拦截器特性
目录 Axios 介绍拦截器特性1. 统一添加 Token(请求拦截器)2. 处理 401 未授权(响应拦截器)3. 统一处理错误信息(响应拦截器)4. 请求 Loading 状态管理5. 自动重试请求(如 429 过载)6…...
自适应信号处理任务(过滤,预测,重建,分类)
自适应滤波 # signals creation: u, v, d N = 5000 n = 10 u = np.sin(np.arange(0, N/10., N/50000...
电子电气架构 --- 面向服务的体系架构
我是穿拖鞋的汉子,魔都中坚持长期主义的汽车电子工程师。 老规矩,分享一段喜欢的文字,避免自己成为高知识低文化的工程师: 周末洗了一个澡,换了一身衣服,出了门却不知道去哪儿,不知道去找谁&am…...
TypeScript 装饰器类型详解
TypeScript 装饰器类型详解 一、类装饰器 // 参数:类的构造函数 function ClassDecorator(constructor: Function) {Object.defineProperty(constructor.prototype, timestamp, {value: Date.now()}); }ClassDecorator class DataService {// 装饰后自动添加times…...
Nyquist内置函数-杂项函数
1 Nyquist内置函数-杂项函数 1.1 杂项函数 这些函数对于日常使用来说都是安全且推荐的。 1.1.1 to-mono(sound) [SAL] (to-mono sound) [LISP] 如果 sound 是多声道声音,返回其所有声道的总和;如果 sound 本身就是单声道声音,则直接返回&…...
基姆拉尔森计算公式
基姆拉尔森计算公式(Zellers Congruence 的变体)是一种快速根据公历日期计算星期几的数学公式。其核心思想是通过对年月日的数值进行特定变换和取模运算,直接得到星期几的结果。 公式定义 对于日期 年-月-日,公式如下:…...
5 分钟用满血 DeepSeek R1 搭建个人 AI 知识库(含本地部署)
最近很多朋友都在问:怎么本地部署 DeepSeek 搭建个人知识库。 老实说,如果你不是为了研究技术,或者确实需要保护涉密数据,我真不建议去折腾本地部署。 为什么呢? 目前 Ollama 从 1.5B 到 70B 都只是把 R1 的推理能力…...
Python数据可视化-第6章-坐标轴的定制
环境 开发工具 VSCode库的版本 numpy1.26.4 matplotlib3.10.1 ipympl0.9.7教材 本书为《Python数据可视化》一书的配套内容,本章为第6章 坐标轴的定制 本章主要介绍了坐标轴的定制,包括向任意位置添加坐标轴、定制刻度、隐藏轴脊和移动轴脊。 参考 第…...
18认识Qt坐标系
平面直角坐标系(笛卡尔坐标系) 数学上的坐标系 右手坐标系 计算机中的坐标系 左手坐标系 坐标系的原点(0,0) 就是屏幕的左上角 /窗口的左上角 给 Qt 的某个控件,设置位置,就需要指定坐标.对于这个控件来说, 坐标系原点就是相对于父窗口/控件的. QPushButton 的父元素/父控件/父…...
