ICRL-M-8RJ45/4SFP-G-DIN und ICRL-M-16RJ45/4CP-G-DIN – Handbuch
VLAN
4.6. VLAN
Ein virtuelles LAN (VLAN) ist eine logische Gruppierung von Knoten, um eine Broadcast-Domain auf
bestimmte Mitglieder einer Gruppe zu beschränken, ohne die Mitglieder physisch zu gruppieren. Das VLAN
ermöglicht es Ihnen, den Netzwerkverkehr so zu isolieren, dass nur Mitglieder des VLAN Datenverkehr von
Mitgliedern desselben VLAN empfangen können. Im Grunde ist die Erstellung eines VLAN über einen Switch
das logische Äquivalent zur physischen Neuverbindung einer Gruppe von Netzwerkgeräten mit einem anderen
Layer-2-Switch, ohne diese Geräte tatsächlich von ihren ursprünglichen Switches zu trennen.
Der ICRL-M unterstützt IEEE-802.1Q-VLAN, das auch als Tag-Based VLAN bezeichnet wird. Dieses Tag-
Based VLAN ermöglicht die Erstellung eines VLAN über verschiedene Switches hinweg. IEEE 802.1Q Tag-
Based VLANs nutzen VLAN-Steuerungsinformationen, die in einem VLAN-Header gespeichert sind, der an
IEEE-802.3-Paketframes angehängt ist. Dieses Tag enthält eine VLAN-Kennung (VID), die angibt, zu welchem
VLAN ein Frame gehört. Da jeder Switch nur das Tag eines Frames prüfen muss, ohne den Inhalt des Frames
zu untersuchen, spart dies eine Menge Rechenressourcen innerhalb des ICRL-M.
Die folgende Abbildung zeigt ein IEEE-802.1Q-VLAN.
Der ICRL-M unterstützt VLAN-Tunneling (QinQ), wodurch die Anzahl der VLANs durch Hinzufügen eines Tags
zu den 802.1Q-Paketen erweitert wird. Das ursprüngliche VLAN wird normalerweise als Kunden-VLAN (C-
VLAN) identifiziert, und das neue VLAN als Service-VLAN (S-VLAN). Durch Hinzufügen des zusätzlichen Tags
erhöht QinQ die mögliche Anzahl von VLANs. Nachdem QinQ aktiviert wurde, kann der ICRL-M bis zu
256 x 256 VLANs erreichen. Mit verschiedenen Standard-Tags wird auch die Netzwerksicherheit verbessert.
C-VLAN
802.1Q Tunnel
Auf den Seiten unter „VLAN Configuration" können Sie ein VLAN hinzufügen
und entfernen, Ingress-/Egress-Parameter des Ports konfigurieren und die
VLAN-Tabelle anzeigen. Die folgenden Seiten sind in dieser Gruppe enthalten:
VLAN Configuration auf Seite 91
•
VLAN Port Configuration auf Seite 94
•
VLAN Information auf Seite 96
•
•
Privates VLAN auf Seite 97
PVLAN Configuration auf Seite 98
•
S-VLAN
802.1Q Tunnel Uplink
90