Herunterladen Inhalt Inhalt Diese Seite drucken

Vlan-Beschreibung - Cisco SG300-10 Administratorhandbuch

Managed switches der serie 300 von cisco small business version 1.4
Vorschau ausblenden Andere Handbücher für SG300-10:
Inhaltsverzeichnis

Werbung

VLAN-Verwaltung
Übersicht

VLAN-Beschreibung

Jedes VLAN muss mit einer eindeutigen VLAN-ID (VID) mit einem Wert zwischen 1 und 4094 konfiguriert
werden. Ein Port eines Gerätes in einem überbrückten Netzwerk ist Mitglied eines VLAN, wenn er Daten an
das VLAN senden und Daten von diesem empfangen kann. Ein Port ist ein Mitglied ohne Tag eines VLAN,
wenn alle für diesen Port bestimmten Pakete in dem VLAN kein VLAN-Tag besitzen. Ein Port ist ein Mitglied
mit Tag eines VLAN, wenn alle für diesen Port bestimmten Pakete in dem VLAN ein VLAN-Tag besitzen. Ein
Port kann Mitglied eines VLANs ohne Tag, aber Mitglied mehrerer VLANs mit Tag sein.
Ein Port im VLAN-Zugriffsmodus kann nur Mitglied eines VLAN sein. Befindet er sich im allgemeinen oder
Trunk-Modus, kann der Port zu einem oder mehreren VLANs gehören.
Aspekte der VLAN-Adresssicherheit und -Skalierbarkeit. Der Verkehr eines VLAN verbleibt im VLAN und
endet an den Geräten innerhalb des VLAN. Es wird darüber hinaus die Netzwerkkonfiguration vereinfacht,
da Geräte logisch verbunden werden, ohne dass eine physische Umpositionierung dieser Geräte
erforderlich ist.
Wenn ein Frame über ein VLAN-Tag verfügt, wird jedem Ethernet-Frame ein VLAN-Tag mit vier Byte
hinzugefügt. Das Tag enthält eine VLAN-ID zwischen 1 und 4094 sowie ein VLAN-Prioritäts-Tag (VPT)
zwischen 0 und 7. Details zu VPT finden Sie unter
Wenn ein Frame ein VLAN-fähiges Gerät erreicht, wird es basierend auf dem VLAN-Tag mit vier Byte des
Frame als zu einem VLAN zugehörig klassifiziert.
Enthält der Frame kein VLAN-Tag oder besitzt er nur ein Prioritäts-Tag, wird der Frame anhand der PVID
(Port VLAN Identifier) für das VLAN klassifiziert, die am Eingangs-Port konfiguriert ist, an dem der Frame
empfangen wird.
Der Frame wird am Eingangs-Port verworfen, wenn die Eingangsfilterung aktiviert und der Eingangs-Port
kein Mitglied des VLAN ist, zu dem das Paket gehört. Ein Frame wird nur als Frame mit Prioritäts-Tag
betrachtet, wenn die VID in seinem VLAN-Tag 0 ist.
Zu einem VLAN gehörende Frames verbleiben in diesem VLAN. Dies wird erreicht, indem ein Frame nur an
Ausgangs-Ports gesendet oder weitergeleitet wird, die Mitglieder des Ziel-VLAN sind. Ein Ausgangs-Port
kann ein Mitglied mit oder ohne Tag eines VLAN sein.
Der Ausgangs-Port:
Fügt dem Frame ein VLAN-Tag hinzu, wenn der Ausgangs-Port ein Mitglied mit Tag des Ziel-VLAN ist
und der ursprüngliche Frame kein VLAN-Tag besitzt.
Entfernt das VLAN-Tag aus dem Frame, wenn der Ausgangs-Port ein Mitglied ohne Tag des Ziel-
VLAN ist und der ursprüngliche Frame ein VLAN-Tag besitzt.
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Quality of
Service.
14
204

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis