Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Отправка непотагного трафика без идентификации VLAN на удаленный конец

При получении непотагного трафика трафик отправляется на удаленный конец сети без идентификации родной сети VLAN ID(native-vlan-id).

Если этот параметр не настроен, то в непочегемый трафик добавляется native-vlan-id. Но если этот параметр настроен, то native-vlan-id не добавляется к непотагированому трафику.

Прим.:
  • Эта функция работает только на маршрутизаторах серии MX с MCS/MCS. Настройка этого параметра с DPC не приводит к изменению поведения. Но если этот параметр настроен с Агрегированной Ethernet (AE), в которой подинтерфейсы находятся через MCS/MCS, DPC, MCS/MCS и DPC будут показывать другое поведение.

  • В направлении выпадения данная функция прерывается нормализацией VLAN. В связи с нормализацией, интерфейс для выгрузки не может различать непомеченый трафик и маркированную. А непотагсорный трафик отправляется с помощью native-vlan-id. Это следует учитывать при настройке как нормализации VLAN, так и новой опции native-vlan-id.

    Если термин фильтра включает в себя native-vlan-id, то существует проблема с фильтром взламывного межсетевых экранов. При no-native-vlan-insert настройке параметра, native-vlan-id не будет вставлен в непотагируемый трафик. Таким образом, термин фильтра брандмауэра не будет совпадать с непотагованным трафиком. Но если входящий трафик имеет VLAN ID, который равен VLAN-id,то термин фильтра межсетевых экранов будет совпадать, и брандмауэр будет работать.

  • Когда эта функция используется с AE, все подинтерфейсы AE должны быть одного типа FPC.