Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

PVLAN 포트의 프레임 플로우 개요

이 주제는 promiscuous, 격리 및 인터스위치 링크 VLAN과 같은 서로 다른 PVLAN 포트에 입력하는 트래픽이 어떻게 처리되는지 설명하고 있습니다. 샘플 구성 시나리오는 패킷의 전송 및 처리를 설명하는 데 사용됩니다.

VP라는 기본 VLAN이 포트, p1, p2, t1, t2, i1, i2, cx1 및 cx2를 포함하는 샘플 구축을 가정합니다. 이러한 구성된 포트의 포트 유형은 다음과 같습니다.

  • Promiscuous 포트 = p1, p2

  • ISL 포트 = t1, t2

  • 격리된 포트 = i1, i2

  • 커뮤니티 VLAN = Cx

  • 커뮤니티 포트 = cx1, cx2

브리지 도메인은 VP, Vi, Vcx 등 각 VLA에 대해 프로비저닝됩니다. 브리지 도메인이 다음과 같이 구성될 것으로 가정합니다.

Vp—BD_primary_Vp(포함된 포트는 p1, t1, i1, i2, cx1, cx2입니다.)

Vi—BD_isolate_Vi(포트는 p1, t1, *i1, *i2입니다.)

Vcx—BD_community_Vcx(포함된 포트는 p1, t1, cx1, cx2입니다.)

커뮤니티, 기본 및 격리된 VLA를 위한 브리지 도메인은 트렁크 인터페이스, 액세스 인터페이스 또는 인터스위치 링크가 있는 브리지 도메인을 구성할 때 시스템에서 자동으로 생성됩니다. 브리지 도메인에는 VLAN에 해당하는 동일한 VLAN ID가 포함되어 있습니다. PVLANS에 브리지 도메인을 사용하려면 다음과 같은 추가 속성을 구성해야 합니다.

격리된 포트의 Ingress 트래픽

ingress 포트인 i1을 고려합니다. i1은 500개라는 이름의 브리지 도메인에 BD_isolate_Vi. BD_isolate_Vi egress 구성원으로 격리된 포트가 없습니다. 프레임은 p1 및 t1의 egress 방향으로만 전송할 수 있습니다. 프레임이 p1에 전송된 경우 기본 VLAN Vp의 태그에 태그가 지정됩니다. Vi to Vp로의 VLAN 변환이 수행됩니다. 프레임이 t1 밖으로 전파된 경우 Vi 태그에 태그가 지정됩니다.

커뮤니티 포트의 Ingress 트래픽

ingress 포트를 cx1로 고려합니다. cx1은 브리지 도메인 BD_community_Vcx. 브리지 도메인에 대한 VLAN 멤버십 때문에 프레임은 p1, t1, cx1, cx2에서 전송될 수 있습니다. 프레임이 p1에서 이동하면 기본 VLAN Vp [VLAN 변환]의 태그가 지정됩니다. 프레임이 t1에서 나면 태그 Vcx에 태그가 지정됩니다.

Promiscuous 포트의 Ingress 트래픽

ingress 포트로 유망한 포트 p1을 고려합니다. p1은 브리지 도메인 BD_primary_Vp. 프레임은 구성원 포트에서 나갈 수 있습니다. 프레임이 t1에서 나면 태그 Vp에 태그가 지정됩니다. 또 다른 promiscuous 포트가 있는 경우 해당 프레임은 Vp를 통해 전송됩니다.

Interswitch 링크의 Ingress 트래픽

Vlan tag Vp를 사용하여 ingress 포트를 t1이 브리지 도메인 BD_primary_Vp. 프레임은 구성원 포트에서 나갈 수 있습니다. 프레임이 p1에서 나면 태그 Vp에 태그가 지정됩니다. Vlan 태그 Vi를 사용하여 t1은 브리지 도메인 BD_isolate_Vi. 프레임은 포트의 ingress 전용 멤버이기 따라 분리된 포트를 BD_isolate_Vi. 프레임이 p1로 나올 때 기본 VLAN Vp(VLAN 변환)의 태그가 지정됩니다. 프레임이 다른 트렁크 포트에서 나올 때 Vi 태그가 포함되어 있습니다. Vlan 태그 Vcx를 통해 t1은 BD_community_Vcx. 프레임은 p1, t1, cx1 및 cx2에서 나갈 수 있습니다. 프레임이 p1에서 나면 기본 VLAN Vp(VLAN 변환)의 태그에 태그가 지정됩니다.

PVLANS의 패킷 전달

다음과 같은 포트 구성을 위한 기본 VLAN을 고려합니다.

내부적으로, 기본 vlan BD라고 하는 하나의 글로벌 BD가 생성되어 모든 포트로 구성됩니다. 모든 고리 포트와 함께 promiscuous 및 ISL 포트로 구성된 단일 고리 브리지 도메인과 커뮤니티당 하나의 브리지 도메인은 시스템에서 내부적으로 구성된 promiscuous 및 ISL 포트 외에도 커뮤니티 포트로 정의됩니다. PVLAN 포트를 연결하는 브리지 도메인은 다음과 같습니다.

다음 표에 설명되어 있는 적절한 VLAN 변환을 통해 이러한 포트 사이에서 다음과 같은 PVLAN 포우링 이벤트가 진행됩니다.

포트 유형

후 →

From:"

격리

커뮤니티

무차별

스위치 간 링크

격리

삭제됨

삭제됨

기본 VLAN 태그 to Isolation VLAN 태그.

기본 VLAN 태그로 수신된 경우, isolation VLAN Tag로 변환 드롭된 다른

무차별

삭제됨

동일한 커뮤니티인 경우 번역이 없음; 드롭된 것입니다.

커뮤니티 VLAN 태그에 기본 VLAN 태그.

기본 VLAN 태그로 수신된 경우 커뮤니티 VLAN 태그로 변환 동일한 커뮤니티 vlan이 드롭된 경우 변환이 없습니다.

커뮤니티

기본 VLAN 태그에 격리된 VLAN 태그

기본 VLAN 태그에 대한 커뮤니티 VLAN 태그

번역 없음

고리나 커뮤니티 VLAN 태그로 수신된 경우 기본 VLAN 태그로 변환 번역할 수 없는 경우

Interswitch 링크

번역 없음

번역 없음

번역 없음

번역 없음