Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco Small Business 300 Serie Administratorhandbuch Seite 221

Managed switches
Vorschau ausblenden Andere Handbücher für Small Business 300 Serie:
Inhaltsverzeichnis

Werbung

VLAN-Verwaltung
VLANs
Administratorhandbuch für Managed Switches der Serien 200, 300 und 500 von Cisco Small Business (Interne Version)
ein Mitglied mit Tag eines VLAN, wenn alle für diesen Port bestimmten Pakete in
dem VLAN ein VLAN-Tag besitzen. Ein Port kann Mitglied eines VLANs ohne Tag
und mehrerer VLANs mit Tag sein.
Ein Port im VLAN-Zugriffsmodus kann nur Mitglied eines VLAN sein. Befindet er
sich im allgemeinen oder Trunk-Modus, kann der Port zu einem oder mehreren
VLANs gehören.
Aspekte der VLAN-Adresssicherheit und -Skalierbarkeit. Der Verkehr eines VLAN
verbleibt im VLAN und endet an den Geräten innerhalb des VLAN. Es wird darüber
hinaus die Netzwerkkonfiguration vereinfacht, da Geräte logisch verbunden werden,
ohne dass eine physische Umpositionierung dieser Geräte erforderlich ist.
Wenn ein Frame über ein VLAN-Tag verfügt, wird jedem Ethernet-Frame ein VLAN-
Tag mit vier Byte hinzugefügt. Das Tag enthält eine VLAN-ID zwischen 1 und 4094
sowie ein VLAN-Prioritäts-Tag (VPT) zwischen 0 und 7. Details zu VPT finden Sie
unter
Quality of
Service.
Wenn ein Frame ein VLAN-fähiges Gerät erreicht, wird es basierend auf dem
VLAN-Tag mit vier Byte des Frame als zu einem VLAN zugehörig klassifiziert.
Enthält der Frame kein VLAN-Tag oder besitzt er nur ein Prioritäts-Tag, wird der
Frame anhand der PVID (Port VLAN Identifier) für das VLAN klassifiziert, das am
Eingangs-Port konfiguriert ist, an dem der Frame empfangen wird.
Der Frame wird am Eingangs-Port verworfen, wenn die Eingangsfilterung aktiviert
und der Eingangs-Port kein Mitglied des VLAN ist, zu dem das Paket gehört. Ein
Frame wird nur als Frame mit Prioritäts-Tag betrachtet, wenn die VID in seinem
VLAN-Tag 0 ist.
Zu einem VLAN gehörende Frames verbleiben in diesem VLAN. Dies wird erreicht,
indem ein Frame nur an Ausgangs-Ports gesendet oder weitergeleitet wird, die
Mitglieder des Ziel-VLAN sind. Ein Ausgangs-Port kann ein Mitglied mit oder ohne
Tag eines VLAN sein.
Der Ausgangs-Port:
Fügt dem Frame ein VLAN-Tag hinzu, wenn der Ausgangs-Port ein Mitglied
mit Tag des Ziel-VLAN ist und der ursprüngliche Frame kein VLAN-Tag
besitzt.
Entfernt das VLAN-Tag aus dem Frame, wenn der Ausgangs-Port ein
Mitglied ohne Tag des Ziel-VLAN ist und der ursprüngliche Frame ein VLAN-
Tag besitzt.
13
212

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis