Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco 200 Serie Handbuch Seite 170

Vorschau ausblenden Andere Handbücher für 200 Serie:
Inhaltsverzeichnis

Werbung

VLAN-Verwaltung
Administratorhandbuch für Smart Switches der Serie 200 von Cisco Small Business
Aspekte der VLAN-Adresssicherheit und -Skalierbarkeit. Der Verkehr eines VLAN
verbleibt im VLAN und endet an den Geräten innerhalb des VLAN. Es wird darüber
hinaus die Netzwerkkonfiguration vereinfacht, da Geräte logisch verbunden
werden, ohne dass eine physische Umpositionierung dieser Geräte erforderlich
ist.
Wenn ein Frame über ein VLAN-Tag verfügt, wird jedem Ethernet-Frame ein VLAN-
Tag mit vier Byte hinzugefügt. Das Tag enthält eine VLAN-ID zwischen 1 und 4094
sowie ein VLAN-Prioritäts-Tag (VPT) zwischen 0 und 7. Details zu VPT finden Sie
unter
Konfigurieren der Quality of
Wenn ein Frame ein VLAN-fähiges Gerät erreicht, wird es basierend auf dem
VLAN-Tag mit vier Byte des Frame als zu einem VLAN zugehörig klassifiziert.
Enthält der Frame kein VLAN-Tag oder besitzt er nur ein Prioritäts-Tag, wird der
Frame anhand der PVID (Port VLAN Identifier) für das VLAN klassifiziert, die am
Eingangs-Port konfiguriert ist, an dem der Frame empfangen wird.
Der Frame wird am Eingangs-Port verworfen, wenn die Eingangsfilterung aktiviert
und der Eingangs-Port kein Mitglied des VLAN ist, zu dem das Paket gehört. Ein
Frame wird nur als Frame mit Prioritäts-Tag betrachtet, wenn die VID in seinem
VLAN-Tag 0 ist.
Zu einem VLAN gehörende Frames verbleiben in diesem VLAN. Dies wird erreicht,
indem ein Frame nur an Ausgangs-Ports gesendet oder weitergeleitet wird, die
Mitglieder des Ziel-VLAN sind. Ein Ausgangs-Port kann ein Mitglied mit oder ohne
Tag eines VLAN sein.
Der Ausgangs-Port:
Fügt dem Frame ein VLAN-Tag hinzu, wenn der Ausgangs-Port ein Mitglied
mit Tag des Ziel-VLAN ist und der ursprüngliche Frame kein VLAN-Tag
besitzt.
Entfernt das VLAN-Tag aus dem Frame, wenn der Ausgangs-Port ein
Mitglied ohne Tag des Ziel-VLAN ist und der ursprüngliche Frame ein VLAN-
Tag besitzt.
VLAN-Rollen
Der gesamte VLAN-Verkehr (Unicast/Broadcast/Multicast) verbleibt in diesem
VLAN. An andere VLANs angeschlossene Geräte besitzen über die Ethernet-
MAC-Schicht keine direkte Verbindung zueinander.
Geräte-VLANs können nur statisch erstellt werden.
Service.
12
164

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis