WNI Global, Inc
Esta característica de seguridad VLAN opera agregando un rotulo/etiqueta
VLAN a todos los packets ingresados para procesamiento interno, dentro de
los switches Ethernet. El aspecto de seguridad VLAN de la IDU puede
acomodar tráfico atravesando el enlace y que ya había sido etiquetado. Los
packets ingresados al switch tendrán un etiquetado doble. Las etiquetas
VLAN agregadas por el switch, son removidas una vez egresados desde el
enlace. Entonces, los packets que ingresan al switch con una etiqueta VLAN
egresan desde el terminal con su etiqueta VLAN original intacta. Sin
embargo, los packets que ingresan al enlace con etiquetado doble, tendrán
su segunda etiqueta removida. Ambos terminales de un enlace deben tener
Seguridad VLAN para que la protección entre en efecto.
También, note que ambos terminales de un enlace deben tener los mismos
parámetros de Seguridad VLAN [activada o desactivada] para tener acceso a
gestión remota para el sitio lejano del
VLAN de un enlace debe ser cambiada, es necesario reconfigurar el terminal
del lado lejano antes de hacer lo mismo con el equipo del lado local.
Para el propósito de ver las direcciones, y de las funciones de reenvío de
packets, cada una de las tres VLANs distintas, definidas dentro del switch,
tienen direcciones de bases de datos, separadas, asociadas con ellas. De
esta forma, los dos puertos de transporte pueden pasar tramas con
direcciones de destinos Idénticos, sin problemas que estén relacionados con
inconsistencias entre direcciones de destino y asignaciones vectoriales
aprendidas de.
Figura 37 Diseño de Seguridad basado en VLAN
4.2. Características de Calidad de Servicio, Prioridad por Puerto
La plataforma de la IDU permite asignar una de cuatro niveles de prioridad a
cada Puerto de ingreso. Cuando el parámetro de prioridad está activado,
Manual WNI-IP-170ew, v.5.5
enlace.
WNI Global Proprietary
Por lo tanto, si la seguridad
Página 63 de 79