Eltex OLT LTP-4X REV.B [126/131] ____________________________________________________________________________

Eltex OLT LTP-4X REV.B [126/131] ____________________________________________________________________________
_____________________________________________________________________________
____________________________________________________________________________
126 Линейные оптические терминалы LTP
ПРИЛОЖЕНИЕ В. ПОРЯДОК ПРОХОЖДЕНИЯ ПАКЕТОВ ЧЕРЕЗ КОММУТАТОР
Пакет, поступающий на входной порт коммутатора, проверяется на принадлежность к VLAN:
если пакет тегирован, то он направляется в соответствующий блок VLAN данного порта;
если пакет не имеет тега, он будет помещен в блок VLAN, равный PVID;
если на порту не установлены правила для VLAN ID, в котором пришел пакет, и на порту
включена фильтрация по VLAN, пакет будет отброшен.
Настройка производится в меню switch/configure terminal/interface x/ingress filtering.
Кроме того, на входном порту может быть указан тип пропускаемых пакетов (switch/ configure
terminal/interface x/frame-types):
all –пропускать все пакеты;
tagged пропускать только тегированные пакеты.
Рассмотрим порядок прохождения через коммутатор пакетов различных видов:
Unicast-пакеты;
Broadcast-пакеты;
Multicast-пакеты;
IGMP-пакеты.
1. Прохождение Unicast-пакетов
Рисунок 3 Порядок прохождения Unicast-пакетов через коммутатор
Unicast-пакеты, попадающие на входной порт коммутатора, передаются в соответствующий блок
VLAN. Для нетегированных пакетов блок VLAN назначает PVID, установленный для данного порта.
Далее пакет попадает в блок ACL (Access-Control List), в котором осуществляется фильтрация. Пакет
может быть отброшен или передан дальше на основании таблицы доступа, настраиваемой в меню
switch /configure terminal/access-control.
Фильтрация пакетов осуществляется по следующим параметрам:
MAC/IP-адрес отправителя/получателя;
тип протокола уровня L2;
тип протокола IPv4;
номер TCP/UDP-порта отправителя/ получателя.
Далее пакет поступает в блок Bridge, где в адресной таблице производится поиск по VID и MAC-
адресу получателя пакета порт назначения. Адрес отправителя заносится в адресную таблицу.
Затем пакет попадает в блок Isolationданном блоке может быть настроена изоляция портов с
целью не пропускать пакеты между портами одной группы (например, между uplink-портами).

Содержание