Обработка трафика по VLAN [Документация VAS Experts]

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
dpi:dpi_components:platform:vlan_traffic_handling [2025/10/01 15:38] – [Управление] elena.krasnobryzhdpi:dpi_components:platform:vlan_traffic_handling [2025/11/20 08:49] (текущий) elena.krasnobryzh
Строка 2: Строка 2:
 ======Обработка трафика по VLAN====== ======Обработка трафика по VLAN======
 <note warning>Данные ''vlan group'' перенесены из UDR в SDR. Глобальные правила для ''vlan drop'', ''vlan pass'', ''vlan hide'', ''vlan permit'', заданные прежней CLI-командой ''vlan group'', сконвертированы и перенесены из UDR в SDR c удалением из UDR.</note> <note warning>Данные ''vlan group'' перенесены из UDR в SDR. Глобальные правила для ''vlan drop'', ''vlan pass'', ''vlan hide'', ''vlan permit'', заданные прежней CLI-командой ''vlan group'', сконвертированы и перенесены из UDR в SDR c удалением из UDR.</note>
-  - Дроп трафика без анализа из конкретного VLAN:<code bash>fdpi_cli vlan group <id> drop</code> +  - Дроп трафика без анализа из конкретного VLAN:<code bash>fdpi_cli vlan rule add <id> perm drop</code> 
-  - Дроп трафика с предварительным анализом, но без передачи в статистике Netflow из конкретного VLAN (Используется для работы с асимметричным трафиком, когда на площадку подается дубль трафика с другой площадки. Необходимо провести анализ и дропнуть трафик, чтобы он не попал в статистику):<code bash>fdpi_cli vlan group <id> hide</code> +  - Дроп трафика с предварительным анализом, но без передачи в статистике Netflow из конкретного VLAN (Используется для работы с асимметричным трафиком, когда на площадку подается дубль трафика с другой площадки. Необходимо провести анализ и дропнуть трафик, чтобы он не попал в статистику):<code bash>fdpi_cli vlan rule add <id> perm hide</code> 
-  - Пропуск трафика без какого-либо анализа из конкретного VLAN:<code bash>fdpi_cli vlan group <id> pass</code> +  - Пропуск трафика без какого-либо анализа из конкретного VLAN:<code bash>fdpi_cli vlan rule add <id> perm pass</code> 
-  - Вывод существующих настроек в UDR: <code bash>fdpi_cli vlan group 0 show all</code>Пример вывода команды:<code bash>fdpi_cli vlan group 0 show all +  - Вывод существующих настроек в UDR: <code bash>fdpi_cli vlan rule dump</code>Пример вывода команды:<code bash>fdpi_cli vlan rule dump  
-<proto> <vlan> <service-name> <policy> <delay> +1000  perm hide 
-all 4000 *  hide 0 +2000  perm drop 
-all 4002 *  hide 0 +3000  perm pass 
-all 4003 *  hide 0</code>В данном примере видно, что все протоколы, относящиеся к VLAN 4000, 4002, 4003 попадают под влияние hide, то есть трафик с одной площадки дублируется на другую площадку+4000  perm hide 
-  - Вывод всех свойств для группы с конкретным id:<code bash>fdpi_cli vlan group <id> show all</code>Здесь ''id'' — номер VLAN, для которого нужно вывести информацию по Service-Name+</code>В данном примере видно, что все протоколы, относящиеся к VLAN 1000 и 4000 попадают под влияние hide, то есть трафик с одной площадки дублируется на другую площадку; VLAN 2000 — трафик дропается, VLAN 3000 — трафик пропускается.
  
 <note tip>Подробнее в разделе [[dpi:bras_bng:bras_pppoe#настройка_service-name_для_vlan|Настройка Service-Name для VLAN]]</note> <note tip>Подробнее в разделе [[dpi:bras_bng:bras_pppoe#настройка_service-name_для_vlan|Настройка Service-Name для VLAN]]</note>