Port Mirroring (Дублированиепортов)
Зеркалированиепортовконтролируетидублируетсетевойтрафикпутемпересылкикопийвходящихиисходящихпакетовотнескольких(довосьми)
портов-источниковнаконтрольныйпорт.
Контрольшироковещательной"лавины"
Припересылкекадров2-гоуровнявсешироковещательныеимногоадресныекадры, атакжеодноадресныекадрыдлянеизвестногополучателя
распространяются"лавиной" повсемпортамсоответствующейсетиVLAN. Такаямассоваярассылкаприводиткснижениюпропускнойспособностии
загрузкеузлов, соединенныхскаждымпортом. Контроль"лавины" позволяетограничитьколичествопроходящихчерезкоммутаторкадров
широковещательноймногоадреснойрассылки, атакжемногоадресныхкадровдлянеизвестногоадресата.
Функции, поддерживаемыевиртуальнойлокальнойсетью
ПоддержкаVLAN
СетиVLAN – этогруппыкоммутационныхпортов, составляющиеединыйшироковещательныйдомен. Пакетыклассифицируютсявсоответствиис
принадлежностьюкопределеннойсетиVLAN наоснованиилибометкиVLAN, либосочетаниявходногопортаисодержимогопакета. Пакеты,
совместноиспользующиеобщиеатрибуты, можносгруппироватьводнусетьVLAN.
ИнформациюонастройкеVLAN см. вразделе"НастройкасетейVLAN".
VLAN наосновепортов
Ввиртуальныхлокальныхсетяхнаосновепортов(Port-based Virtual LAN – VLAN) входящиепакетыклассифицируютсянаоснованииихвходящего
порта.
ИнформациюонастройкеVLAN см. вразделе"НастройкасетейVLAN".
VLAN наосновепротоколовIEEE 802.1v
ПравилаклассификацииVLAN определяютсяпоидентификациипротоколанауровнеканаладанных(2-йуровеньсети). VLAN наосновепротоколов
используютсяизоляциитрафика2-гоуровнясразличнымипротоколами3-гоуровня.
БолееподробнуюинформациюонастройкеVLAN наосновепротоколовсм. вразделе"Protocol Group (Группапротоколов)".
Полнаясовместимостьмаркировки802.1Q длясетейVLAN
IEEE 802.1Q определяетархитектурувиртуальныхлокальныхсетей, службы, предоставляемыевсетяхVLAN, атакжепротоколыиалгоритмы,
необходимыедляработыэтихслужб.
ПоддержкапротоколаGVRP
РегистрационныйпротоколGARP всетяхVLAN (GVRP) обеспечиваетотсечениеIEEE 802.1Q-совместимыхсетейVLAN идинамическоесозданиесетей
VLAN впортах, работающихврежиметранковипомеченныхкак802.1Q. ПривключениипротоколаGVRP устройстворегистрируетипередает
информациюочленахVLAN навсепорты, которыевходятвсоставдействующейтопологиипротоколаSTP.
ИнформациюонастройкеGVRP см. вразделе"GVRP Parameters (ПараметрыGVRP)".
Защищенныепорты(частныеграничныепортыVLAN)
ЧастныеграничныепортыVLAN (PVE) – этомеханизмбезопасности2-гоуровня, обеспечивающийзащитунауровнепортов, являющихсячленами
однойVLAN. ПортыPVE представляютсобойрасширениеобычныхсетейVLAN. Трафиксзащищенныхпортовотправляетсятольконавосходящие
портыинеможетнаправлятьсядругимпортамвнутриVLAN.
VLAN наосновеподсетей
ЭтафункцияпозволяетприсваиватьнепомеченнымвходящимпакетамномерVLAN икласстрафикавзависимостиотIP-адресаотправителяпакета.
ИнформациюонастройкеVLAN наосновеподсетисм. вразделе"Bind IP Subnet to VLAN (ПривязкаподсетиIP ксетиVLAN)".
СетиVLAN набазеMAC-адреса
Comentarios a estos manuales