Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco SG300-10 Administratorhandbuch Seite 207

Managed switches der serie 300 von cisco small business version 1.4
Vorschau ausblenden Andere Handbücher für SG300-10:
Inhaltsverzeichnis

Werbung

VLAN-Verwaltung
Übersicht
Das S-Tag bleibt erhalten, während der Verkehr durch die Infrastruktur des Netzwerkdienstanbieters
weitergeleitet wird, und wird später von einem Ausgangsgerät entfernt.
Ein zusätzlicher Vorteil von QinQ besteht darin, dass keine Konfiguration der Edge-Geräte der Kunden
erforderlich ist.
QinQ können Sie auf der Seite „VLAN-Verwaltung > Schnittstelleneinstellungen" aktivieren.
Private VLAN
Die Private VLAN-Funktionalität bietet Schicht-2-Isolierung zwischen Ports. Das bedeutet, dass Ports, die
zur selben Broadcast-Domäne gehören, auf der Ebene des Bridgings (im Gegensatz zum IP-Routing) nicht
miteinander kommunizieren können. Die Ports in einem Private VLAN können überall im Schicht-2-Netzwerk
vorhanden sein, müssen sich also nicht am selben Switch befinden. Ein Private VLAN ist so ausgelegt, dass
Datenverkehr ohne Tag oder mit Prioritäts-Tag empfangen und Datenverkehr ohne Tag gesendet wird.
Die folgenden Porttypen können Mitglied eines Private VLAN sein:
Promiscuous-Ports: Ein Promiscuous-Port kann mit allen Ports im selben Private VLAN
kommunizieren. Diese Ports werden zum Anschluss von Servern und Routern verwendet.
Community-Ports (Host-Ports): Community-Ports können eine Gruppe von Ports definieren, die
Mitglied derselben Schicht-2-Domäne sind. Sie sind in Schicht 2 von anderen Communitys wie auch
von isolierten Ports isoliert. Diese Ports verbinden Host-Ports miteinander.
Isolierter Port (Host-Port): Ein isolierter Port weist in Schicht 2 eine vollständige Isolierung von
anderen isolierten und Community-Ports innerhalb desselben Private VLAN auf. Diese Ports
verbinden Host-Ports miteinander.
Folgende Arten von Private VLANs existieren:
Primäres VLAN: Ein primäres VLAN gestattet die Herstellung von Schicht-2-Konnektivität von
Promiscuous-Ports mit isolierten und Community-Ports. Je Private VLAN kann es nur ein primäres
VLAN geben.
Isoliertes VLAN (heißt auch sekundäres VLAN): Ein isoliertes VLAN ermöglicht isolierten Ports das
Senden von Daten in das primäre VLAN. Je Private VLAN kann es nur ein isoliertes VLAN geben.
Community-VLAN (heißt auch sekundäres VLAN): Zum Erstellen einer Untergruppe (Community)
von Ports in einem VLAN müssen die Ports einem Community-VLAN hinzugefügt werden. Das
Community-VLAN wird zum Aktivieren der Schicht-2-Konnektivität von Community-Ports zu
Promiscuous-Ports und zu Community-Ports derselben Community verwendet. Für jede Community
kann ein einzelnes Community-VLAN vorhanden sein, und es können mehrere Community-VLANs für
dasselbe Private VLAN im System koexistieren.
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
14
206

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis