Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Flujo de fotogramas en PVLAN Descripción general de puertos

Este tema describe el modo en que se procesa el tráfico que entra en los distintos puertos PVLAN, como los VLAN, aislado e intercambiadores de vínculos entre conmutadores. Los escenarios de configuración de ejemplo se utilizan para describir la transmisión y el procesamiento de paquetes.

Suponga una implementación de ejemplo en la que una VLAN principal denominada VP contiene puertos, P1, P2, T1, T2, I1, I2, CX1 y CX2. Los tipos de puertos de estos puertos configurados son los siguientes:

  • Puertos promiscuo = P1, P2

  • Puertos de ISL = T1, T2

  • Puertos aislados = I1, I2

  • VLAN de la comunidad = CX

  • Puertos de la comunidad = CX1, CX2

Los dominios de puente se suministran para cada una de las VLAN, es decir, VP, VI y VCX. Supongamos que los dominios de puente se configuran de la manera siguiente:

Vp: BD_primary_Vp (los puertos contenidos son p1, t1, i1, i2, cx1, cx2)

Vi: BD_isolate_Vi puertos (los puertos contenidos son p1, t1, *i1, *i2)

Vcx: BD_community_Vcx puertos (los puertos contenidos son p1, t1, cx1, cx2)

El sistema crea automáticamente los dominios de puente para las VLAN comunitarias, principales y aisladas cuando se configura un dominio de puente con una interfaz troncal, una interfaz de acceso o un vínculo de interconmutadores. Los dominios de los puentes contienen el mismo ID. de VLAN que corresponde a las redes VLAN. Para usar dominios de puente para PVLANs, debe configurar los siguientes atributos adicionales:

Tráfico de entrada en puertos aislados

Piense en un puerto de entrada, I1. I1 se asigna a un dominio de puente denominado BD_isolate_Vi. BD_isolate_Vi no tiene ningún puerto aislado como miembro de salida. Los marcos sólo pueden enviarse en la dirección de salida de P1 y T1. Cuando se envía una trama en P1, se etiqueta con la etiqueta de vicepresidente principal de VLAN. Se realiza una traducción a VLAN de VI a VP. Cuando un fotograma se ha propagado a T1, se etiqueta con la etiqueta VI.

Tráfico de entrada en los puertos de la comunidad

Considere un puerto de entrada como CX1. CX1 está asignado al puente de dominio BD_community_Vcx. Debido a la pertenencia a la VLAN con el dominio de puente, los fotogramas se pueden enviar fuera de P1, T1, CX1, CX2. Cuando un marco se recorre hacia afuera, se etiqueta con una etiqueta de VP principal de VLAN [traducción de VLAN]. Cuando un fotograma sale de T1, se etiqueta con la etiqueta VCX.

Tráfico de entrada en puertos promiscuo

Imagine un puerto promisicious P1 como puerto de entrada. P1 está asignado al dominio de puente BD_primary_Vp. Los fotogramas pueden salir de cualquier puerto de miembro. Cuando un fotograma sale de T1, se etiqueta con el Vicepresidente de etiqueta. Si existe otro puerto promiscuo, esa trama también se envía con VP.

Tráfico de entrada en vínculos interconmutadores

Con el Vicepresidente de etiqueta de VLAN, asuma que el puerto de entrada T1 está asignado para enlazar con el dominio BD_primary_Vp. Los fotogramas pueden salir de cualquier puerto de miembro. Cuando un fotograma sale de P1, se etiqueta con el Vicepresidente de etiqueta. Con la etiqueta VLAN VI, T1 asignada al dominio de puente BD_isolate_Vi. La trama no puede salir de puertos aislados, ya que son miembros solo de BD_isolate_Vi. Cuando una trama se sale del P1, se etiqueta con la etiqueta de vicepresidente principal de VLAN (traducción de VLAN). Cuando una trama sale de cualquier otro puerto de troncal, contiene la etiqueta VI. Con la etiqueta VLAN VCX, se asigna T1 a BD_community_Vcx. Los marcos se pueden salir de P1, T1, CX1 y CX2. Cuando un fotograma se encuentra en P1, se etiqueta con la etiqueta de la VP principal de VLAN (traducción de VLAN).

Reenvío de paquetes en PVLANs

Considere una VLAN principal con la siguiente configuración de puertos:

Internamente, se crea un BD global llamada VLAN principal BD primaria que consta de todos los puertos. Un dominio de puente de aislamiento formado por todos los puertos de aislamiento, además de los puertos promiscuo y ISL y un puente por comunidad se define compuesto por los puertos de la comunidad, además de los puertos promiscuo y ISL configurados internamente en el sistema. Los dominios de puente con los puertos PVLAN son los siguientes:

En estos puertos, se producen los siguientes PVLAN los sucesos de reenvío con la traducción de VLAN apropiada, como se describe en la tabla siguiente:

Tipo de Puerto

Como →

A partir de:.

Islas

Comunidad

Promiscuo

Vínculo entre conmutadores

Islas

Bajó

Bajó

Etiqueta VLAN principal para aislar la etiqueta de VLAN.

Si se recibe con la etiqueta de VLAN principal, traduzca a la etiqueta VLAN de aislamiento; Else rechazado

Promiscuo

Bajó

Sin traducción si se trata de la misma comunidad; Else quitado.

Etiqueta VLAN principal para etiqueta VLAN de la comunidad.

Si se recibe con la etiqueta de VLAN principal, traducir a etiqueta VLAN de la comunidad; en ningún caso, si se recibe con la misma VLAN de comunidad, otra persona abandonará la traducción.

Comunidad

Etiqueta VLAN aislada como etiqueta VLAN principal

Etiqueta VLAN de la comunidad en etiqueta VLAN principal

Sin traducción

Si se recibe con una etiqueta de aislamiento o VLAN, traduzca a la etiqueta de VLAN principal; en caso contrario, ninguna traducción

Vínculo entre conmutadores

Sin traducción

Sin traducción

Sin traducción

Sin traducción