Herunterladen Diese Seite drucken

Siemens SIMATIC NET RUGGEDCOM ROS v5.6 Konfigurationshandbuch Seite 102

Werbung

Gefahr für die Konfiguration – Gefahr der Kommunikationsunterbrechung
Wählen Sie einen Zielport, der eine höhere Geschwindigkeit als der Quellport hat.
Die Spiegelung eines 100-MBit/s-Ports auf einen 10-MBit/s-Port führt möglicherweise
zu einem nicht ordnungsgemäß gespiegelten Datenstrom.
Gefahr für die Konfiguration – Gefahr der Kommunikationsunterbrechung
Frames werden verworfen, wenn die Vollduplexrate der Frames am Quellport
die Übertragungsrate des Zielports überschreitet. Da sowohl übertragene als
auch empfangene Frames am Quellport auf den Zielport gespiegelt werden,
werden Frames verworfen, falls der Verkehr die Übertragungsrate des Zielports
überschreitet. Dieses Problem erreicht sein Extrem, wenn Verkehr an einem 100-
MBit/s-Vollduplexport auf einen 10-MBit/s-Halbduplexport gespiegelt wird.
Bevor Sie Traffic Mirroring konfigurieren, beachten Sie Folgendes:
Vor dem Konfigurieren von Remote Traffic Mirroring (RTM) beachten Sie Folgendes:
RUGGEDCOM ROS v5.6
Konfigurationshandbuch, 01/2022, C79000-G8900-1509-01
NOTICE
NOTICE
NOTICE
Spiegelports ermöglichen bidirektionalen Datenverkehr, d. h. das Gerät blockiert
eingehenden Datenverkehr zum / zu den Spiegelport(s) nicht. Um die Sicherheit
zu erhöhen, konfigurieren Sie einen Ingress-Filter für die Steuerung des
Datenverkehrsflusses, wenn Traffic Mirroring aktiviert ist. Weitere Informationen
zum Aktivieren des Ingress-Filters finden Sie unter
VLANs (Seite
177)".
Der Zielport für die lokale Portspiegelung kann nicht für die Authentifizierung
angeschlossener Geräte durch 802.1x oder die Verwaltung eines RUGGEDCOM
ROS-Geräts durch SSH, Telnet, RSH oder Web UI verwendet werden.
Der Verkehr wird auf den Zielport gespiegelt, unabhängig von seiner Teilnahme
an einem VLAN. Dies kann das gleiche oder ein anderes VLAN als das des
Quellports sein.
Netzwerkmanagement-Frames (wie RSTP, GVRP usw.) können nicht gespiegelt
werden.
Switch-Management-Frames, die vom Switch generiert werden (wie TELNET,
HTTP, SNMP usw.), können nicht gespiegelt werden.
NOTICE
Alle statisch konfigurierten Unicast-MAC-Adressen müssen auf allen Spiegel-
VLANs entfernt werden, um das erfolgreiche Traffic Mirroring zu gewährleisten.
IP-Adressen dürfen keinem statischen VLAN zugeordnet werden, das als Spiegel-
VLAN konfiguriert ist.
Auf Quellgeräten, Zwischen- und Zielgeräten muss das gleiche Spiegel-VLAN
statisch konfiguriert werden.
Gerätemanagement
4.7.9 Verkehrsspiegelung
"Konfigurieren von globalen
81

Werbung

loading