Professional Documents
Culture Documents
Conmutacin
+ Tabla de VLAN
Egreso
+ Etiquetado VLAN (solo en modo .Q)
+ Listas de control de acceso (ACL) + Grupo de unin de enlaces (LAG) + Control de tormentas de broadcast, multicast y DLF + Prioridad de puerto + Limitar la tasa de transmisin
6 6 2 2 4
//
6 6 2 2 2 2 4
Priority
12 bits son para etiqueta VLAN (#s posibles 1 a 4094) La etiqueta 0 se usa para indicar que NO hay etiqueta VLAN, la etiqueta 4095 no se utiliza. 1 bit es para Canonical Form Indicator (CFI) y 3 bits son para Priority Tag (#s posibles 0 a 7) MAC DA, SA, y los datos (Payload) permanecen sin cambios en todos los formatos El FCS se mantiene cambiando, ya que se tiene que estar recalculando conforme se van agregando bytes El uso de el etiquetado VLAN y el Priority Tag se describirn mas adelante
Tablas de VLAN
El usuario puede crear hasta 228 tablas de VLAN diferentes en el switch, los nmeros para estas tablas pueden estar en el rango de 2 a 4094 * Algunos puertos ETH y/o VCG sern miembros de una tabla de VLAN en particular, dependiendo de la aplicacin Cualquier puerto ETH / VCG puede ser miembro de varias tablas de VLAN ** Cualquier trfico de ingreso con etiqueta-VLAN a buscar su destino SOLO en la tabla de VLAN # a Los paquetes sern reenviados a todos los puertos que sean miembros de la tabla de VLAN # a (Ej. Estos puertos actuarn como puertos de Egreso) excluyendo el puerto de Ingreso (asumiendo que el puerto de Ingreso es miembro de la tabla de VLAN # a) * La tabla # 1, donde TODOS los puertos ETH y VCG son miembros (usada para broadcast dentro del mismo switch), NO es configurable por el usuario ** Etiqueta C-VLAN en caso de usar el modo .Q y la etiqueta SVLAN en caso de usar el modo Q-in-Q
Ejemplo de modo .Q
VCG 1 Sin etiqueta ETH 3 Ingreso: VCG 1 & VCG 2 Egreso: ETH 3
SDH/SONET Backbone A
VCG 2 ELAN 0x
Tipo de trama aceptable VCG 1 Admitir todo debe VCG 2 no importa ETH 3 Es puerto de Egreso PVID VCG 1 cualquier diferente a 200, Ej. 100 VCG 2 no importa ETH 3 Es puerto de Egreso Tablas de VLAN
B
Tagged, 200
Etiquetado en egreso
En el modo .Q, cuando cualquier puerto es incluido como miembro de una tabla de VLAN, hay una opcin para incluir el puerto como tagged o untagged Cuando un puerto es incluido como tagged dentro de la tabla de VLAN a, el trfico de Egreso (con etiqueta C-VLAN a) de ese puerto, retiene la etiqueta a Cuando un puerto es incluido como untagged dentro de la tabla de VLAN a, el trfico de Egreso (con etiqueta C-VLAN a) de ese puerto, no retiene la etiqueta a Ej. En switch 1, el trfico se reenvi de acuerdo a la tabla de VLAN a digamos, este trfico va al switch 2 donde necesita ser reenviado de acuerdo a la tabla de VLAN b en este caso, el puerto de Egreso en switch 1 necesita ser incluido como untagged en la tabla de VLAN a En modo Q-in-Q, cuando un puerto es incluido como miembro de una tabla de VLAN, NO hay opcin para incluir el puerto como tagged o untagged Siempre cualquier puerto VCG es incluido como tagged y cualquier puerto ETH como untagged
Etiqueta, 100
ETH 5
VCG 2
SDH/SONET Backbone
VCG 2
VCG 2 ETH 5
Etiqueta, 100
A
VLAN 100
VCG 1
VLAN 100 Los puertos ETH 1 son para el Cliente A, VLAN 100 se crea en A,B,C Los puertos ETH 5 son para el Cliente B, Se puede modificar la VLAN 100 en ETH 5 A,B,C como se muestra?? NO ETH 1 ETH 5 VCG 1 VCG 2
Cual es la solucin?
La solucin es usar doble etiquetado!
Darle un PVID diferente a ETH 1 y ETH 5 en A,B,C (digamos, para ETH 1 PVID igual a 1000 y para ETH 5 PVID igual a 2000) Configurar todos los equipos en A,B y C en modo Q-in-Q El trfico de ingreso con etiqueta C-VLAN de 100 del Cliente A se etiquetar en S-VLAN para ETH 1 con 1000 El trfico de ingreso con etiqueta C-VLAN de 100 del Cliente B se etiquetar en S-VLAN para ETH 5 con 2000
Tabla de VLAN VLAN 1000 ETH 1 VCG 1 VCG 2 VLAN 2000 ETH 5 VCG 1 VCG 2
Tenemos que: Si (La MAC destino de un paquete de Ingreso = entrada Unicast DA en la tabla) Entonces el nico puerto de Egreso ser el puerto indicado en direct to en la tabla Dentro de la opcin VLAN table en la tabla
Unicast => Un solo puerto de Egreso Cual puerto ser el puerto de Egreso? direccin Unicast Dentro de que VLAN(s)? (mencionado arriba) Tenemos que: Si (la MAC destino de un paquete de Ingreso = entrada Unicast DA en la tabla) Entonces el nico puerto de Egreso ser el puerto indicado en direct to en la tabla Dentro de la opcin VLAN table en la tabla el puerto que haya aprendido la
Tiempo de envejecimiento
Es una caracterstica de equipo completo, NO por puerto El valor es configurable desde la GUI por el usuario entre 5 minutos y 11.6 das El valor debe ser indicado en unidades de Segundos, Ej. para 5 minutos, el valor es 300
Ejemplo:
Dynamic MAC Learning Unicast Table ETH VCG
1 Client 2 3 4 5 1 2 3 4 5
VLAN 100 ETH 1 ETH 3 ETH 5 VCG 1 VCG 5 Dynamic Unicast Table VLAN = 100 DA = MAC 1 Egress = ETH 1
Client
VCG
1 2 3 4 5
SA MAC1
Si tenemos una ACL extendida basada en IP, los campos L3 que se muestran abajo sern criterios a comparar
SIP y mscara SIP DIP y mscara DIP Valor IP Precedence, valor IP TOS, valor DSCP (solo se puede utilizar un valor) Nmero de protocolo Puertos L4 (fuente y destino)
Configuracin de puerto:
Si se requiere aplicar una ACL a un puerto, esta debe ser asociada al puerto Por puerto, solo una ACL (combinando MAC ACL y Extended IP ACL) puede ser asociada
I/p data
drop
Controles de tormentas
El control de tormentas es IRL sin un mecanismo de control de flujo (por lo que se puede perder el trfico en cola) La caracterstica para controlar trfico de Broadcast (DA = FF:FF:FF:FF:FF:FF), para controlar trfico Multicast (l.s.b. del M.S.B. de la DA es 1), y para controlar Destination-lookup-failure (DLF) (cuando la DA se encuentra en ninguna base de datos para reenvo) Es una caracterstica por puerto Si se habilita, la unidad indicada para el control est en Tramas/Seg (valor mximo 262,142) El valor de control en Tramas/Seg (Cf) puede ser convertido en valor de control en Mbps (Cb), si cada trama es de la misma longitud en bytes (fl), dado por la ecuacin Cb = Cf * fl * 8 / 10 Ej. fl = 1000 Bytes, Cf = 8000 Tramas/Seg => Cb = 6.4 Mbps