Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco Serie 500 Administratorhandbuch Seite 238

Vorschau ausblenden Andere Handbücher für Serie 500:
Inhaltsverzeichnis

Werbung

VLAN-Verwaltung
Übersicht
VLAN-Rollen
VLANs werden im Schicht-2-Systemmodus verwendet. Der gesamte VLAN-Verkehr (Unicast/Broadcast/
Multicast) verbleibt in diesem VLAN. An andere VLANs angeschlossene Geräte besitzen über die Ethernet-
MAC-Schicht keine direkte Verbindung zueinander. Geräte aus unterschiedlichen VLANs können nur über
Router der Schicht 3 miteinander kommunizieren. Ein IP-Router muss beispielsweise den IP-Verkehr
zwischen VLANs routen, wenn jedes VLAN ein IP-Subnetz repräsentiert.
Bei dem IP-Router kann es sich um einen traditionellen Router handeln, dessen einzelne Schnittstellen nur
mit einem VLAN verbunden sind. Der Verkehr zu und von einem traditionellen IP-Router muss ohne VLAN
erfolgen. Der IP-Router kann ein VLAN-fähiger Router sein, dessen einzelne Schnittstellen mit einem oder
mehreren VLANs verbunden sind. Der Verkehr von und zu einem VLAN-fähigen IP-Router kann mit oder
ohne VLAN-Tag erfolgen.
Angrenzende VLAN-fähige Geräte tauschen VLAN-Informationen über GVRP (Generic VLAN Registration
Protocol) aus. Somit werden die VLAN-Informationen durch ein überbrücktes Netzwerk propagiert.
VLANs können für ein Gerät statisch oder dynamisch erstellt werden, basierend auf den von Geräten
ausgetauschten GVRP-Informationen. Ein VLAN kann statisch oder dynamisch (in Bezug auf GVRP) sein,
jedoch nicht beides. Weitere Informationen zu GVRP finden Sie im Abschnitt „GVRP-Einstellungen".
Einige VLANs können zusätzliche Rollen besitzen, zum Beispiel:
Voice-VLAN: Weitere Informationen finden Sie im Abschnitt „Voice-VLAN".
Gast-VLAN: Wird auf der Seite „VLAN-Authentifizierung bearbeiten" festgelegt.
Standard-VLAN: Weitere Informationen finden Sie im Abschnitt „Konfigurieren der VLAN-
Standardeinstellungen".
Verwaltungs-VLAN (für Systeme im Schicht-2-Systemmodus): Weitere Informationen finden Sie im
Abschnitt „Schicht-2-IP-Adressierung".
QinQ
QinQ ermöglicht die Isolierung zwischen Netzwerken von Dienstanbietern und denen der Kunden. Das
Gerät fungiert als Bridge zum Anbieter und unterstützt portbasierte Dienstschnittstellen mit C-Tag.
Mit QinQ fügt das Gerät ein ID-Tag hinzu (das so genannte Service-Tag (S-Tag)), um Verkehr über das
Netzwerk weiterzuleiten. Das S-Tag wird verwendet, um Verkehr zwischen verschiedenen Kunden zu
trennen und dabei die VLAN-Tags der Kunden beizubehalten.
Der Verkehr der Kunden wird mit einem S-Tag mit TPID 0x8100 gekapselt, wobei es keine Rolle spielt, ob es
sich ursprünglich um Verkehr mit C-Tag oder ohne Tag handelte. Mithilfe des S-Tags kann dieser
Datenverkehr innerhalb eines Anbieter-Bridge-Netzwerks als Aggregat behandelt werden, wobei das
Bridging nur auf der S-Tag-VID (S-VID) basiert.
Administratorhandbuch für Stackable Managed Switches der Serie 500 von Cisco Small Business
15
237

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis