Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Исследование настройки VLAN.doc
Скачиваний:
8
Добавлен:
14.09.2019
Размер:
877.57 Кб
Скачать
      1. Продвижение кадров vlan 802.1q

Решение о продвижении кадра внутри виртуальной локальной сети принимается на основе трех следующих видов правил:

  1. Правила входящего трафика (ingress rules) – правила классификации получаемых кадров относительно принадлежности к VLAN.

  2. Правила продвижения между портами (forwarding rules) – принимается решение о продвижении или отбрасывании кадра.

  3. Правила исходящего трафика (egress rules) – определяется, нужно ли сохранять в заголовке кадра тег 802.1Q перед его передачей или нет.

Порт коммутатора, на который поступают кадры из сети и который должен принять решение о принадлежности кадра конкретной VLAN, называется ingress port (входной порт). При включении на порте функции фильтрации входящего трафика коммутатор проверяет кадр на наличие информации о VLAN и на ее основании принимает решение о продвижении кадра.

Если информация содержит информацию о VLAN (маркированный кадр), входной порт сначала определяет, является ли он сам членом данной VLAN. Если нет, то кадр отбрасывается. Если да, то далее определяется, является ли порт назначения членом данной VLAN. Если нет, то кадр отбрасывается. Если же порт назначения входит в данную VLAN, то он передает кадр в подключенный к нему сегмент сети.

Если кадр не содержит в заголовке информацию о VLAN (немаркированный кадр), то входной порт добавляет в заголовок кадра тег с идентификатором VID, равный собственному идентификатору порта PVID. Затем коммутатор определяет, принадлежит ли входной порт и порт назначения одной VLAN. Если нет, кадр отбрасывается. В противном случае порт назначения передает кадр в подключенный к нему сегмент сети.

Этот процесс называется ingress filtering (входной фильтрацией) и используется для сохранения пропускной способности внутри коммутатора путем отбрасывания кадров, не принадлежащей той же VLAN, что и входной порт, на стадии их приема.

Порт, который передает кадры в сеть, называется egress port (выходной порт). Если выходной порт является немаркированным (untagged), то он будет извлекать тег 802.1Q из заголовков всех выходящих через него маркированных кадров.

Если выходной элемент настроен как маркированный (tagged), то он будет сохранять тег 802.1Q в заголовках, выходящих через него маркированных кадров.

Необходимо помнить, что внутри коммутатора все кадры являются маркированными.

На рисунках с 8 по 11 приведен пример передачи немаркированного и маркированного кадра через маркированный и немаркированный порты коммутатора.

Рисунок 8 - Входящий немаркированный кадр.

Рисунок 9 - Немаркированный кадр, передаваемый через маркированный

и немаркированный порты

Рисунок 10 - Входящий маркированный кадр.

Рисунок 11 - Маркированный кадр, передаваемый через маркированный и

немаркированный порты.