Include Page | ||||
---|---|---|---|---|
|
Hide_comments |
---|
...
- Уникальный номер группы коммутатора (1-40954999) для каждой группы
- Интерфейсы, включенные в данную группу коммутации и правила, регулирующие направление определенного трафика в определенную группу коммутации
- На каждом узле можно настроить несколько групп коммутации. Каждый интерфейс устройства можно включить в несколько групп коммутации одновременно
- Группы коммутации назначаются на разных узлах сети MINT. Узлы, на которых настроены одинаковые группы коммутации, составляют «зону коммутации»
- «Зона коммутации» существует только внутри данного сегмента сети MINT.
...
Для направления входящего кадра в одну из групп коммутации, используются гибкие правила, позволяющие сортировать кадры в соответствии с различными критериями, такими как:
- ПортыVLAN тег
- Метки VLAN
- Любые PCAP-выражения
- Адреса (MAC/IP)
- Тип протокола.
...
Входящий поток из проводного сегмента, предназначенный такой группе, разделяется по отдельным подгруппам (входящим в транк группам коммутации) в зависимости от VLAN-тега от метки VLAN каждого пакета. При этом номер каждой группы коммутации в транке будет соответствовать номеру VLAN коммутируемых в неё пакетов. Использование транковых групп облегчает процесс настройки коммутатора в случаях, когда нужно обеспечить передачу VLAN-потоков нескольким абонентам.
...
При отправке данных через проводной коммутатор, номер группы автоматически преобразовывается в VLAN-тег в метку VLAN стандарта 802.1q и, наоборот, при получении пакета через проводной коммутатор VLAN-тег коммутатор метка VLAN преобразовывается в соответствующий номер группы.
...
Специальные правила для интерфейсов позволяют гибко управлять VLAN-тегамиуправлять метками VLAN: удалять, назначать, менять (подробнее см. Руководство ОС WANFleX).
...
Для целей управления необходимо создать специальную Группу коммутации, общую для всех устройств в сети MINT и сети MINT и привязать её к интерфейсу SVIинтерфейсу SVI.
SVI представляет собой L3-интерфейс Группы коммутации. Он обеспечивает обработку на канальном уровне (L3) пакетов, входящих или выходящих через все порты, связанные с данной Группой коммутации.
Назначьте IP-адреса прямо на интерфейс SVI для непосредственного управления или создайте дополнительный интерфейс VLAN, привязанный к этому SVI - VLAN управления. Все пакеты, отправляемые через интерфейс SVI, будут распределяться только внутри соответствующей ему Группы коммутации.
Универсальный способ настройки VLAN управления через общую специальную Группу коммутации управления - назначить IP-адреса VLAN с родительским интерфейсом SVI1назначить нужный IP-адрес интерфейсу SVI M, который является управляющим интерфейсом Группы 1M, в которую включены интерфейсы "интерфейсы VLAN X (с родительским интерфейсом "eth0") и "rf5.0": (Подробнее см. раздел "Удаленное управление устройствами R5000"):
Center | |||||
---|---|---|---|---|---|
|
Note | ||
---|---|---|
| ||
Убедитесь, что группа коммутации принимает трафик VLAN X и VLAN Y. |
Note | ||
---|---|---|
| ||
Использование специальной группы управления – предпочтительный способ настройки, т.к. VLAN управления создается только на одном сетевом устройстве, а в группе не нужно создавать дополнительные правила. |
Альтернативный способ настройки VLAN управления через специальную Группу управления - назначить нужный IP-адрес интерфейсу SVI M, который является управляющим интерфейсом Группы M, в которую включены интерфейсы VLAN X (с родительским интерфейсом "eth0" и "rf5.0"):
Center | |||||
---|---|---|---|---|---|
|
Правила групп коммутации
Кадр, предназначенный одной из групп коммутации, не выйдет из этой группы, пока не достигнет одного из внешних портов. Правила групп коммутации применяются только тогда, когда кадр приходит в сеть MINT через один из внешних портов. Чтобы покинуть сеть, кадру не требуется никаких правил, т.к. он уже принадлежит одной из групп коммутации и автоматически перенаправляется на внешний порт (или порты), который принадлежит этой группе коммутации.
Note | ||
---|---|---|
| ||
Кадры, созданные узлами сети "mint" (например, RIP/OSPF, PING и т.д.), не принадлежат никакой группе коммутации, а значит, не могут покинуть сеть MINT путем коммутации через внешний порт. |
Правила используются для следующих целей:
- Выбор подходящей группы коммутации, если пакет получен через интерфейс "ethX". Пакет коммутируется только той группой, правилам которой он полностью соответствует.
Warning | ||
---|---|---|
| ||
Пакет, который не принадлежит ни с одной из групп коммутации, не коммутируется устройством и может быть уничтожен. |
- Если пакет назначен группе коммутации, группа решает, пересылать ли пакет через один из интерфейсов или отбросить его. Пакет будет переслан, только если удовлетворяет правилам интерфейса
...
Правила групп коммутации
Кадр, предназначенный одной из групп коммутации, не выйдет из этой группы, пока не достигнет одного из внешних портов. Правила групп коммутации применяются только тогда, когда кадр приходит в сеть MINT через один из внешних портов. Чтобы покинуть сеть, кадру не требуется никаких правил, т.к. он уже принадлежит одной из групп коммутации и автоматически перенаправляется на внешний порт (или порты), который принадлежит этой группе коммутации.
Note | ||
---|---|---|
| ||
Кадры, созданные узлами сети "mint" (например, RIP/OSPF, PING и т.д.), не принадлежат никакой группе коммутации, а значит, не могут покинуть сеть MINT путем коммутации через внешний порт. |
Правила используются для следующих целей:
- Выбор подходящей группы коммутации, если пакет получен через интерфейс "ethX". Пакет коммутируется только той группой, правилам которой он полностью соответствует.
Warning | ||
---|---|---|
| ||
Пакет, который не принадлежит ни с одной из групп коммутации, не коммутируется устройством и может быть уничтожен. |
- Если пакет назначен группе коммутации, группа решает, пересылать ли пакет через один из интерфейсов или отбросить его. Пакет будет переслан, только если удовлетворяет правилам интерфейса
Правила состоят из условий и решений (разрешение/отказ). Анализируя список правил, коммутатор проверяет, соответствует ли пакет условию текущего правила. Если соответствует, то к нему применяется действие, соответствующее текущему правилу. Если нет, список правил просматривается дальше. Может быть применено только одно из правил. Если пакет не удовлетворяет ни одному из условий, к нему применяется действие, заданное по умолчанию для данной группы или интерфейса.
...
Основные элементы управления в данном разделе:
...
разделе:
- Включить Switch- позволяет включить/отключить коммутацию.
- Max Sources - ограничивает таблицу MAC-адресов коммутатора. Количество записей по умолчанию равно 5000.
- STP MINT mode - позволяет включить/отключить режим "STP MINT mode". "STP MINT mode" используется для исключения влияния проводных коммутаторов с настроенным протоколом STP на работу сети. Режим блокирует передачу кадров BPDU протокола STP, настроенного на проводных коммутаторах, чтобы коммутатор не смог обнаружить петлю и заблокировать свои порты. "STP MINT mode" в совокупности с протоколом RSTP, активированном в группе коммутации беспроводных устройств Инфинет, позволяет одновременно и разорвать петлю, в случае её возникновения, и сохранить функционирование протокола PRF, работающего через проводной сегмент.
Warning | ||
---|---|---|
| ||
Отключение коммутатора при отсутствии настроек маршрутизации может привести к прекращению передачи пакетов через устройство. |
...
Center | |||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
- Кнопка "Удалить управлениеL3 интерфейс" – позволяет удалить интерфейс sviX, используемый для управления устройством.
- Кнопка "Создать управление L3 интерфейс" – позволяет добавить интерфейсы vlanX и интерфейс sviX для управления устройством через веб-интерфейс (см. примеры конфигурации в Главе Сценарии настройки оборудования)
...
Center | |||||
---|---|---|---|---|---|
|
Чтобы удалить правило, нажмите кнопку "Удалить прав." в правой части строки данного правила
...
Center | |||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
...
Center | |||||
---|---|---|---|---|---|
|
IGMP Snooping – механизм сдерживания для multicast-рассылки, работающий на устройствах канального уровня (L2), служит для контроля и управления multicast-группами. Устройство с поддержкой IGMP Snooping прослушивает и анализирует сообщения IGMP, составляя карту соответствия портов с multicast MAC-адресами, на основании которой в последствии производит пересылку multicast-данных.
...