13.2.1.6
Ingress-Filter
Der Ingress-Filter ist eine Funktion, die pro Port aktiviert werden kann. Sie wertet jedes
eingehende (Ingress) Frame aus, bevor es in das Netzwerk gelangt, um sicherzustellen, dass es
von der erwarteten Quelle stammt.
Wenn der Ingress-Filter aktiviert ist, prüft das Gerät alle am Bridge-Port eingehenden
getaggten Frames. Wenn der Bridge-Port kein Mitglied des VLANs ist, dem das Frame
zugeordnet ist, wird das Frame verworfen.
Wenn der Ingress-Filter deaktiviert ist, werden Frames von allen auf dem Gerät konfigurierten
VLANs akzeptiert.
Hinweis
Aktivieren Sie den Ingress-Filter, wenn Sie Listen mit verbotenen VLANs verwenden. Listen mit
verbotenen VLANs verhindern lediglich, dass eine Schnittstelle bestimmten VLANs beitritt. Sie
verhindern nicht, dass ein Frame eines VLANs, das sich in der Liste verbotener VLANs befindet,
an eine andere Schnittstelle weitergeleitet wird, bei der es sich um ein Mitglied dieses VLANs
handelt.
Für weitere Informationen über die Aktivierung des Ingress-Filters siehe "Den Ingress-Filter
aktivieren (Seite 447)".
13.2.1.7
Ingress- und Egress-Regeln
Beim Verarbeiten von eingehenden (Ingress) und ausgehenden (Egress) Frames werden die
folgenden Regeln angewendet.
Regeln für eingehenden Datenverkehr (Ingress)
• Ein Bridge-Port, der keinen Ingress-Filter anwendet oder nur einen spezifischen Frame-Typ
akzeptiert, leitet alle Frames in dem VLAN weiter, das den Frames zugeordnet ist.
• Wenn der Ingress-Filter für einen Bridge-Port aktiviert ist, gilt Folgendes:
– Der Port akzeptiert nur Frames mit einer VID, die dem VLAN entspricht, dem die
– Frames werden verworfen, wenn ihre VID nicht dem VLAN entspricht, das dem
• Wenn eine physische Schnittstelle so konfiguriert ist, dass sie nur eine Art von Frame
akzeptiert, gilt Folgendes:
– Wenn der Port nur ungetaggte Frames und mit einer Priorität getaggte Frames akzeptiert,
– Wenn der Port nur getaggte Frames akzeptiert, werden ungetaggte Frames und mit einer
• Ungetaggte Frames oder mit einer Priorität getaggte Frames werden der PVID der Ingress-
Schnittstelle zugeordnet.
Web User Interface (Web UI) SINEC OS v3.0
Projektierungshandbuch, 04/2024, C79000-G8900-C680-03
Schnittstelle zugeordnet ist
empfangenden Port zugeordnet ist
werden getaggte Frames verworfen
Priorität getaggte Frames verworfen
Kontrolle und Klassifikation von Datenverkehr
13.2 VLANs
439