Herunterladen Diese Seite drucken

Siemens SIMATIC NET SINEC OS v3.0 Projektierungshandbuch Seite 440

Werbung

Kontrolle und Klassifikation von Datenverkehr
13.2 VLANs
Regeln für ausgehenden Datenverkehr (Egress)
• Frames, die an einer Access-Schnittstelle weitergeleitet werden, werden verworfen, wenn
sie einem anderen VLAN als dem nativen VLAN der Egress-Schnittstelle zugeordnet sind.
• Frames, die an einer Trunk-Schnittstelle weitergeleitet werden, werden mit ihrer VID getaggt
(nicht dem nativen VLAN der Egress-Schnittstelle), wenn sie einem VLAN zugeordnet sind,
in dem die Egress-Schnittstelle Mitglied ist.
• Wenn PVID-Tagging aktiviert ist, werden ausgehende Frames unabhängig von der Art der
Mitgliedschaft der Egress-Schnittstelle (Access oder Trunk) getaggt, sofern sie dem nativen
VLAN der Egress-Schnittstelle zugeordnet sind.
• Wenn für eine Egress-Schnittstelle eine Liste mit verbotenen VLANs definiert ist, werden
Frames verworfen, wenn sie einem VLAN auf der Liste zugeordnet sind.
13.2.1.8
GARP VLAN Registration Protocol (GVRP)
Das GARP VLAN Registration-Protokoll (GVRP) ist ein auf dem Generic Attribute Registration-
Protokoll (GARP) aufbauendes Standardprotokoll zur automatischen Verteilung von VLAN-
Konfigurationsinformationen in einem Netzwerk. Auf jedem Switch in einem Netzwerk müssen
nur die VLANs konfiguriert werden, die er lokal benötigt. Auf Nachbargeräten konfigurierte
VLANs werden über GVRP gelernt. Ein für eine spezifische VID konfigurierter GVRP-fähiger
Endteilnehmer (d.h. ein PC oder ein Intelligent Electronic Device) kann über eine Trunk-
Schnittstelle mit einem GVRP-fähigen Switch verbunden und automatisch Mitglied des
ausgewählten VLANs werden.
Hinweis
GVRP ist nur über das CLI konfigurierbar. Für weitere Informationen siehe das SINEC OS CLI-
Konfigurationshandbuch.
13.2.1.9
Verbotene VLANs
Standardmäßig ist jeder Trunk-Port automatisch ein Mitglied jedes definierten VLANs. Es kann
jedoch erforderlich sein, an einigen Bridge-Ports spezifischen VLAN-Datenverkehr
einzuschränken. Das kann durch Festlegen einer Liste verbotener VLANs vorgenommen
werden. Eine solche Liste wird für einzelne Schnittstellen definiert und sie regelt, bei welchen
VLANs der Port Mitglied werden kann. Wenn der Ingress-Filter aktiviert ist, wird eingehender
Datenverkehr, der zu einem der verbotenen VLANs in der Liste gehört, automatisch verworfen.
Eine Liste der verbotenen VLANs verhindert außerdem, dass Bridge-Ports automatisch den
VLANs hinzugefügt werden, die von GVRP dynamisch gelernt wurden. VLANs auf der Liste
440
Web User Interface (Web UI) SINEC OS v3.0
Projektierungshandbuch, 04/2024, C79000-G8900-C680-03

Werbung

loading