Herunterladen Inhalt Inhalt Diese Seite drucken

Edge- Und Trunk-Porttypen - Siemens SIMATIC NET RUGGEDCOM RSG920P Konfigurationshandbuch

Ros v5.5 rsg920p
Inhaltsverzeichnis

Werbung

Im Gegensatz zum Management-VLAN können Hilfsmanagement-VLANs jedoch
keinen BOOTP-, DHCP- oder LLDP-Datenverkehr weiterleiten.
Standardmäßig sind keine Hilfsmanagement-VLANs konfiguriert. Bis zu 254
Hilfsmanagement-VLANs können konfiguriert werden. Die Konfiguration von
Hilfsmanagement-VLANs kann dazu dienen, den Verwaltungszugriff für eine
Benutzergruppe einzuschränken oder auf sie auszudehnen.
Sicherheitsgefahr – Risiko des unbefugten Zugriffs und/oder Missbrauchs
IP-Schnittstellen, die zu einem Hilfsmanagement-VLAN gehören, müssen an ein
vertrauenswürdiges Netzwerk angeschlossen werden.
7.1.1.5

Edge- und Trunk-Porttypen

Jeder Port kann als Edge- oder Trunk-Port konfiguriert werden.
Ein Edge-Port verbindet sich mit einem einzelnen Endgerät wie beispielsweise einem
PC oder einem IED-Gerät (Intelligent Electronic Device). Ein Edge-Port überträgt
Verkehr im nativen VLAN.
Trunk-Ports sind Teil des Netzwerks und übertragen Verkehr für alle VLANs zwischen
Switches. Trunk-Ports sind automatisch Mitglieder aller im Switch konfigurierten
VLANs.
Der Switch kann Verkehr "weiterleiten", d.h. er übermittelt Frames, die an einem
Trunk-Port von einem anderen Trunk-Port empfangen wurden. Die Trunk-Ports
müssen Mitglieder aller VLANs sein, von denen der "weitergeleitete" Verkehr ein Teil
ist und zwar auch dann, wenn keines dieser VLANs an Edge-Ports verwendet wird.
Frames, die vom Port an allen VLANs (mit Ausnahme des nativen VLANs des Ports)
übertragen werden, werden immer markiert (getaggt) gesendet.
Hinweis
Es ist möglicherweise erwünscht, den Verkehr am Trunk-Port auf eine bestimmte
Gruppe von VLANs einzuschränken. Beispiel: Wenn der Trunk-Port sich mit einem
Gerät wie einem Layer-3-Router verbindet, der eine Teilmenge der verfügbaren
LANs unterstützt. Um zu vermeiden, dass der Trunk-Port ein Mitglied des VLANs ist,
nehmen Sie diesen in die Liste der verbotenen Ports des VLANs auf.
Weitere Informationen über die Liste der verbotenen Ports finden Sie unter
verbotener Ports (Seite
RUGGEDCOM ROS v5.5
Konfigurationshandbuch, 10/2020, C79000-G8900-1468-01
SSH
TFTP
Telnet
Webserver
NOTICE
158)".
Layer 2
7.1.1 VLAN-Konzepte
"Liste
157

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis