Include Page |
---|
| _Академия Инфинет |
---|
| _Академия Инфинет |
---|
|
Настройка коммутатора
...
- Уникальный номер группы коммутатора (1-40954999) для каждой группы
- Интерфейсы, включенные в данную группу коммутации и правила, регулирующие направление определенного трафика в определенную группу коммутации
- На каждом узле можно настроить несколько групп коммутации. Каждый интерфейс устройства можно включить в несколько групп коммутации одновременно
- Группы коммутации назначаются на разных узлах сети MINT. Узлы, на которых настроены одинаковые группы коммутации, составляют «зону коммутации»
- «Зона коммутации» существует только внутри данного сегмента сети MINT.
...
Для направления входящего кадра в одну из групп коммутации, используются гибкие правила, позволяющие сортировать кадры в соответствии с различными критериями, такими как:
- ПортыVLAN тег
- Метки VLAN
- Любые PCAP-выражения
- Адреса (MAC/IP)
- Тип протокола.
...
Специальные правила для интерфейсов позволяют гибко управлять VLAN-тегамиуправлять метками VLAN: удалять, назначать, менять (подробнее см. Руководство ОС WANFleX).
...
Универсальный способ настройки VLAN управления через специальную Группу управления - назначить нужный IP-адрес интерфейсу SVI M, который является управляющим интерфейсом Группы M, в которую включены интерфейсы VLAN X (с родительским интерфейсом "eth0") и "rf5.0": (Подробнее см. раздел "Удаленное управление устройствами R5000"):
Center |
---|
Scroll Title |
---|
title | Рисунок – Настройка управления |
---|
| Image Modified |
|
Правила групп коммутации
Кадр, предназначенный одной из групп коммутации, не выйдет из этой группы, пока не достигнет одного из внешних портов. Правила групп коммутации применяются только тогда, когда кадр приходит в сеть MINT через один из внешних портов. Чтобы покинуть сеть, кадру не требуется никаких правил, т.к. он уже принадлежит одной из групп коммутации и автоматически перенаправляется на внешний порт (или порты), который принадлежит этой группе коммутации.
...
Основные элементы управления в данном разделе:
- Флажок "Включить Switch"- позволяет включить/отключить коммутацию.
Warning |
---|
|
Отключение коммутатора при отсутствии настроек маршрутизации может привести к прекращению передачи пакетов через устройство. |
...
- Max Sources - ограничивает таблицу MAC-адресов коммутатора. Количество записей по умолчанию равно 5000.
- STP MINT mode - позволяет включить/отключить режим "STP MINT mode". "STP MINT mode" используется для исключения влияния проводных коммутаторов с настроенным протоколом STP на работу сети. Режим блокирует передачу кадров BPDU протокола STP, настроенного на проводных коммутаторах, чтобы коммутатор не смог обнаружить петлю и заблокировать свои порты. "STP MINT mode" в совокупности с протоколом RSTP, активированном в группе коммутации беспроводных устройств Инфинет, позволяет одновременно и разорвать петлю, в случае её возникновения, и сохранить функционирование протокола PRF, работающего через проводной сегмент.
Warning |
---|
|
Отключение коммутатора при отсутствии настроек маршрутизации может привести к прекращению передачи пакетов через устройство. |
Область настроек группы коммутации:
Center |
---|
Scroll Title |
---|
title | Таблица – Коммутатор (MAC Switch) |
---|
| Параметр коммутатора | Описание |
---|
Группа # | Показать номер группы коммутации или назначить идентификатор группы коммутации (должен быть уникальным в рамках сегмента сети MINT) | Состояние | Выбрать состояние: работает, остановлен или "discard" | Интерфейсы | Выбрать Ethernet и/или Radio и/или (для специфических целей) созданный ранее виртуальный интерфейс (интерфейсы) в качестве интерфейса группы коммутации в окне, вызываемом нажатием кнопки "Ports". Выбор: "pass" (по умолчанию), "strip" или "tag" для настройки тегов меток VLAN для каждого выбранного интерфейса. Каждый интерфейс поддерживает три возможных сценария: - "Pass" – прозрачный режим, трафик остается неизменным;
- "Strip" – все теги метки снимаются;
- "Tag" – все пакеты тегируются указанным тегом указанной меткой VLAN.
Удалить добавленный интерфейс (интерфейсы) | STP | Включить/отключить поддержку STP. Добавить номер VLAN для STP , в случае если поддержка STP включена | Repeater | Включить/отключить поддержку режима "Repeater". Устройство действует как повторитель, транслируя пакеты во все порты, кроме порта источника | IGMP | Включить/отключить поддержку IGMP snooping. Подробнее см. раздел IGMP snooping | Флуд | Разрешить/запретить неограниченный одноадресный флуд без защитного фильтра | Inband | Разрешить/запретить доступ к устройству внутри полосы (при использовании широковещательного/многоадресного трафика). Включено Разрешено по умолчанию | Режим | Установить рабочий режим группы коммутации: normal, trunk, in-trunk (номер должен соответствовать номеру транковой группы, созданной на базовой станции), upstream, downstream - "Normal" (стандартный режим) – работа группы коммутации основана на настроенных правилах, пакеты обрабатываются без изменений (установлен по умолчанию);
- "Trunk" – трафик внутри не тегирован и располагается в группах коммутации в соответствии с тегом меткой VLAN;
- "In-Trunk" – позволяет отфильтровывать трафик, который принадлежит определенной группе коммутации, входящей в транковую группу;
- "Upstream" – используется в основном в системах видеонаблюдения для восходящих многоадресных потоков;
- "Downstream" - используется в системах видеонаблюдения для нисходящего трафика
| Описание | Добавить текстовое описание для текущей группы коммутации (латиницей) | Стандартное действие | Установить действие по умолчанию: разрешение/отказ. В отсутствие каких-либо правил коммутации, или в случае, если пакет не соответствует ни одному из правил коммутации, выполняется действие по умолчанию для данной группы или интерфейса | Default QM Channel | Назначить логический канал по умолчанию. Логический канал по умолчанию сначала должен быть создан в разделе "Traffic Shaping". В отсутствие каких-либо правил коммутации, или в случае, если пакет не соответствует ни одному из правил коммутации, назначается канал по умолчанию О том, как создать логический канал, см. раздел "Приоритезация трафика" | Стандартный приоритет | Назначить приоритет по умолчанию для всех пакетов, проходящих через группу коммутации: - "Up to" – повышает приоритет пакета до указанной величины, если он имел более низкий приоритет;
- "Set" – назначает пакету новый приоритет независимо от того, какой приоритет он имел до этого.
В отсутствие каких-либо правил коммутации, или в случае, если пакет не соответствует ни одному из правил коммутации, назначается приоритет по умолчанию |
|
|
...
Чтобы добавить новое правило для группы коммутации, откройте меню "Правила" в области настроек данной группы и нажмите кнопку "Добавить правило":
Center |
---|
Scroll Title |
---|
title | Рисунок – Настройки группы |
---|
| Image Modified |
|
Чтобы удалить правило, нажмите кнопку "Удалить прав." в правой части строки данного правила
...
Center |
---|
Scroll Title |
---|
title | Таблица – Правила групп коммутации |
---|
| Параметр правила коммутации | Описание |
---|
Делать | Установить действие для пакетов, которые соответствуют правилу: разрешение/отказ | QM Channel | Назначить логический канал, если он был создан в разделе "Контроль трафика". Если указать номер логического канала, не заданного в разделе "Контроль трафика", он никак не отразится на конфигурации данного правила. О том, как создать логический канал, см. в разделе "Контроль трафика") | Приоритет | Назначить приоритет для всех пакетов, проходящих через данное правило фильтра: - "Up to" – повышает приоритет пакета до указанной величины, если он имел более низкий приоритет
- "Set" – назначает пакету новый приоритет независимо от того, какой приоритет он имел до этого
| Выражение фильтра Packet capture | Установить фильтр "packet capture" для коммутации. Синтаксис называется PCAP-выражение. См. Подробное описание синтаксиса правил фильтрации, чтобы проверить синтаксис правила, нажмите кнопку "Проверка" | Список VLAN | Установить VLAN ID. Доступен для прежних версий продукта. Может быть установлен как PCAP-выражение, не допустимо в режиме "trunk/in-trunk". Например, vlan 100 (при выбранном значении pcap в раскрывающемся списке). Чтобы проверить синтаксис правила, нажмите кнопку "Проверка" |
|
|
...
Center |
---|
Scroll Title |
---|
title | Рисунок - Настройки IGMP Snooping |
---|
| Image Modified |
|
IGMP Snooping – механизм сдерживания для multicast-рассылки, работающий на устройствах канального уровня (L2), служит для контроля и управления multicast-группами. Устройство с поддержкой IGMP Snooping прослушивает и анализирует сообщения IGMP, составляя карту соответствия портов с multicast MAC-адресами, на основании которой в последствии производит пересылку multicast-данных.
...