Vermeiden Sie bei statisch konfigurierten Layer-3-Switching-Regeln Konflikte
zwischen dem Layer-3-Switch und der Firewall. Statische Layer-3-Switching-Regeln
haben immer Vorrang. Demzufolge müssen Sie die Switch-Konfiguration sorgfältig
auf mögliche Konflikte mit der Firewall überprüfen. Für weitere Informationen über
Firewalls siehe
9.1.8
Überblick Layer-3-Switching
Die folgenden Tabellen bieten einen Überblick über das konfigurationsbedingte
Verhalten des Layer-3-Switching bei RUGGEDCOM ROX II.
Ausführlichere Informationen zur Konfiguration der Hardwarebeschleunigung für
eine bestimmte Anwendung finden Sie wie nachstehend beschrieben:
•
•
•
Statisches Routing
Beschleunigung
Layer-3-Switching-
Regeln werden
anhand von
softwarebasierten
Router- und
Firewall-
Entscheidungen
dynamisch gelernt.
Dynamisches Routing
Layer-3-Switching-
Regeln werden anhand
RUGGEDCOM ROX II v2.15 Weboberfläche
Konfigurationshandbuch, 05/2022, C79000-G8900-1534-02
"Verwalten von Firewalls (Seite
Bei statischen VRF-Routen siehe
945)"
Bei statischen IPv4-Routen siehe
961)"
Bei statischen Multicast-Gruppen siehe
Gruppe (Seite
973)".
Auto
Keine HW-
HW-
Beschleunigung
Layer-3-Switching-
Regeln werden der
Weiterleitungstabelle
für Layer-3-
Switching
hinzugefügt. Die
ARP-Tabelle wird
vorab ausgefüllt.
Informationen zu
Überprüfungsregeln
finden Sie in
"Zusammenfassung
einer statischen
und dynamischen
ARP-Tabelle
anzeigen (Seite
520)".
Auto
284)".
"Hinzufügen einer statischen VRF-Route (Seite
"Hinzufügen einer statischen IPv4-Route (Seite
"Hinzufügen einer statischen Multicast-
Statisch
Keine HW-
Beschleunigung
Pakete
werden nicht
hardwarebeschleunigt.
Weder die
Weiterleitungstabelle
für Layer-3-
Switching noch
die ARP-Tabelle
enthält Einträge.
Statisch
Pakete werden nicht
hardwarebeschleunigt. Weder
9.1.8 Überblick Layer-3-Switching
Deaktiviert
HW-
Beschleunigung
Eine geeignete
Layer-3-Switching
Layer-3-Switching-
ist deaktiviert. Die
Regel wird im
Möglichkeit, die
ASIC-TCAM
Beschleunigung
installiert, die
der Routing
nie verfällt. ARP-
Hardware zu
Nachbarschaft
deaktivieren,
wird ebenfalls
kann z. B. in
aufgebaut/
einem System mit
aufgelöst.
ausgeklügelten
Firewall-Regeln
sinnvoll sein, die
vom Layer-3-
Switching-ASIC
nicht unterstützt
werden und eine
Bearbeitung der
Software erfordern
würden.
Deaktiviert
Layer-3-Switching ist
deaktiviert. Die Möglichkeit, die
Layer 3
513