Коммутатор может работать в четырех режимах:
- Без использования настроек VLAN – для использования режима на всех портах флаги Enable VLAN должны быть не установлены, значение IEEE Mode на всех портах должно быть установлено в Fallback, взаимодоступность портов для передачи данных необходимо определить флагами Доступ (Output). Таблица маршрутизации «802.1q» в закладке 802.1q не должна содержать записей.
- Port based VLAN – для использования режима значение IEEE Mode на всех портах должно быть установлено в Fallback, взаимодоступность портов для передачи данных необходимо определить флагами Доступ (Output). Для работы с VLAN необходимо использовать настройки Использовать VLAN (Enable VLAN), Идентификатор VLAN по умолчанию (Default VLAN ID), Выход (Egress) и Переназначить (Override). Таблица маршрутизации «802.1q» в закладке 802.1q не должна содержать записей.
- 802.1q – для использования режима значение IEEE Mode на всех портах должно быть установлено в Check либо Secure. Для работы с VLAN используются настройки – Enable VLAN, Default VLAN ID, Override. А также используются правила маршрутизации, описанные в таблице маршрутизации «802.1q» закладки 802.1q.
- 802.1q + Port based VLAN. Режим 802.1q может использоваться совместно с Port based VLAN. В этом случае значение IEEE Mode на всех портах должно быть установлено в Fallback, взаимодоступность портов для передачи данных необходимо определить флагами Output. Для работы с VLAN необходимо использовать настройки Использовать VLAN (Enable VLAN), Идентификатор VLAN по умолчанию (Default VLAN ID), Выход (Egress) и Переназначить (Override). А также используются правила маршрутизации, описанные в таблице маршрутизации «802.1q» закладки 802.1q.
Пример настройки коммутатора с использованием VLAN приведен в Приложении Г
Коммутатор шлюза имеет 3 электрических порта Ethernet, 2 оптических и один порт для взаимодействия с процессором:
- port0, port1, port2 – электрические Ethernet-порты устройства;
- CPU – внутренний порт, подключенный к центральному процессору устройства;
- SFP0, SFP1 – оптические (SFP) Ethernet-порты устройства.
Настройки коммутатора:
- Скорость/дуплекс (Speed/Duplex) – настройка скорости и дуплекса для электрических портов Ethernet. На оптических портах поддерживается только один режим: 1000 full duplex;
- Использовать VLAN (Enable VLAN) – при установленном флаге использовать настройки Default VLAN ID, Override и Egress на данном порту, иначе не использовать;
- Идентификатор VLAN по умолчанию (Default VLAN ID) – при поступлении на порт нетегированного пакета считается, что он имеет данный VID, при поступлении тегированного пакета считается, что пакет имеет VID, который указан в его теге VLAN;
- Выход (Egress):
- unmodified – пакеты передаются данным портом без изменений (т.е. в том же виде, в каком поступили на другой порт коммутатора);
- untagged – пакеты передаются данным портом всегда без тега VLAN.
- tagged – пакеты передаются данным портом всегда c тегом VLAN.
- double tag – пакеты передаются данным портом c двумя тегами VLAN – если принятый пакет был тегированным и с одним тегом VLAN – если принятый пакет был не тегированным.
- Переназначить (Override) – при установленном флаге считается, что любой поступивший пакет имеет VID, указанный в строке default VLAN ID. Справедливо как для нетегированных, так и для тегированных пакетов;
- IEEE режим (IEEE mode):
- disabled – для пакета, принятого данным портом, применяются правила маршрутизации, указанные в разделе таблицы - «output»;
- fallback – если через порт принят пакет с тегом VLAN, для которого есть запись в таблице маршрутизации «802.1q», то этот пакет попадает под правила маршрутизации, указанные в записи этой таблицы, иначе для него применяются правила маршрутизации, указанные в «egress» и «output»;
- check – если через порт принят пакет с VID, для которого есть запись в таблице маршрутизации «802.1q», то он попадает под правила маршрутизации, указанные в данной записи этой таблицы, даже если этот порт не является членом группы для данного VID. Правила маршрутизации, указанные в «egress» и «output», для данного порта не применяются;
- secure – если через порт принят пакет с VID, для которого есть запись в таблице маршрутизации «802.1q», то он попадает под правила маршрутизации, указанные в данной записи этой таблицы, иначе – отбрасывается. Правила маршрутизации, указанные в «egress» и «output», для данного порта не применяются;
- Доступ (Output) – взаимодоступность портов для передачи данных. Устанавливаются разрешения отправки пакетов, принятых данным портом, в порты, отмеченные флагом;
- Резервный порт (Backup port) — выбор порта из списка в качестве резервного порта. Используется в режиме резервирования направления;
- Возврат на мастер порт (Preemption) — осуществляется возврат на master-порт при его доступности. Используется в режиме резервирования направления;
Настройки «Backup port» и «Preemption» используются для резервирования направления. В этом случае основной и резервный порты подключаются кабелями Ethernet к одному коммутатору. Подключение резервного порта необходимо осуществлять только после того, как настройки коммутатора применены и сохранены.
- Повторитель (Hubmode) – работа Ethernet-коммутатора в режиме хаба (hub). В режиме хаба Ethernet-коммутатор не изучает МАС-адреса устройств, передающих пакеты, что приводит к трансляции всех пакетов на все порты коммутатора. Рекомендуется использовать данный режим только для зеркалирования сетевого трафика с портов коммутатора на компьютер (снятие трассировки).
Кнопки «Применить настройки» («Update Switch») и «Подтвердить» («Commit») предназначены для того, чтобы не потерять доступ к шлюзу при изменении настроек коммутатора. Если в течение 30 секунд примененные настройки не подтверждены нажатием кнопки «Подтвердить» («Commit»), то произойдет возврат к первоначальным настройкам.
- Применить настройки (Update Switch) – применить настройки коммутатора без перезагрузки;
- Подтвердить (Commit) – подтвердить примененные настройки.
При помощи кнопки «По умолчанию» («Defaults») можно установить параметры по умолчанию (значения, устанавливаемые по умолчанию, приведены на рисунке).