Vai al contenuto
Cliccare qui per aprire la documentazione per gli switch gestiti localmente, incluse le guide a CLI e API.

Impostazioni delle porte

La pagina Impostazioni delle porte consente di configurare le singole porte dello switch e di visualizzare le informazioni relative a ciascuna porta.

Impostazioni di base

Le informazioni di base visualizzate per ciascuna porta sono le seguenti:

  • Porta: mostra il numero della porta.
  • Etichetta: mostra l’etichetta, se presente, che è stata assegnata alla porta.
  • Controllo del flusso: mostra lo stato attuale di controllo del flusso della porta. Le impostazioni possibili sono le seguenti:

    • Abilitato: il Controllo del flusso è attivo.
    • Disabilitato: il Controllo del flusso è disattivato.
    • Non impostato: utilizza le impostazioni di controllo del flusso provenienti dalla configurazione locale dello switch.
  • Speed/Duplex: mostra la velocità attuale e l’impostazione duplex della porta. Le impostazioni possibili sono le seguenti:

    • Auto: negozia automaticamente le impostazioni di velocità e duplex tra le porte connesse.
    • 10 M/Half: dieci Mbps, half-duplex.
    • 10 M/Full: dieci Mbps, full-duplex.
    • 100 M/Half: cento Mbps, half-duplex.
    • 100 M/Full: cento Mbps, full-duplex.
    • 1 G/Full: un Gbps, full-duplex.
    • Disattivata: disattiva la porta.
    • Non impostata: utilizza le impostazioni di velocità e duplex della configurazione locale dello switch.
  • VLAN senza tag: mostra la VLAN senza tag assegnata alla porta. A una porta può essere assegnata una sola VLAN senza tag.

  • VLAN con tag: mostra le VLAN con tag assegnate alla porta. A una singola porta possono essere assegnate più VLAN con tag.
  • Origine configurazione: mostra l’origine della configurazione della porta.
  • Conflitti: mostra i conflitti tra Sophos Central e la configurazione locale dello switch.

È possibile combinare più link Ethernet o SFP in un unico link logico tra due dispositivi di rete, per garantire maggiore velocità effettiva e disponibilità elevata. È anche possibile configurare diverse velocità della porta per le porte LAG, che possono essere utilizzare per creare configurazioni VLAN a livello di sito o di switch.

Cliccare su Porte LAG per visualizzare le porte LAG.

Oltre alle impostazioni di base visualizzate per ciascuna porta, la colonna Porte membro mostra le porte incluse in ciascuna porta LAG.

Cliccare su una porta LAG per configurare le seguenti impostazioni:

  • Tipo: scegliere il tipo di porta LAG tra le seguenti opzioni:

    • Non impostato: utilizza le impostazioni della porta LAG tratte dalla configurazione locale dello switch.
    • Disattivata: la porta LAG è disattivata.
    • Statica: la porta LAG è attivata con le impostazioni di Controllo del flusso e Speed/Duplex specificate.
    • LACP: opzione consigliata. La porta LAG è attivata e LACP (Link Aggregation Control Protocol) controlla le impostazioni LAG. Vedere LACP.
  • Porte: selezionare almeno due porte da includere nella porta LAG.

Cliccare su Salva per salvare le impostazioni e creare la porta LAG.

Cliccare su Impostazioni LACP per configurare le seguenti impostazioni LACP:

  • Priorità di sistema: la priorità LACP del sistema. Il dispositivo con la priorità di sistema più bassa decide quali porte partecipano alla porta LAG. Il valore deve essere compreso tra 0 e 65535. Il valore predefinito è 32768.
  • Criteri di sistema: determina il modo in cui la porta LAG distribuisce il traffico di rete. Selezionare tra le seguenti opzioni:

    • src-mac: lo switch distribuisce il traffico utilizzando l’indirizzo MAC di origine. I pacchetti di host diversi utilizzano porte diverse nel canale, ma i pacchetti provenienti dallo stesso host utilizzano la stessa porta.
    • dest-mac: lo switch distribuisce il traffico utilizzando l’indirizzo MAC di destinazione. I pacchetti con la stessa destinazione utilizzano la stessa porta, ma i pacchetti con destinazioni diverse utilizzano porte diverse.
    • src-dest-mac: lo switch distribuisce il traffico in base agli indirizzi MAC di origine e di destinazione.
    • src-ip: lo switch distribuisce il traffico utilizzando l’indirizzo IP di origine.
    • dest-ip: lo switch distribuisce il traffico utilizzando l’indirizzo IP di destinazione.
    • src-dest-ip: lo switch distribuisce il traffico utilizzando gli indirizzi IP di origine e di destinazione.
    • dest-l4-port: lo switch distribuisce il traffico utilizzando la porta Layer 4 di destinazione.
    • src-l4-port: Lo switch distribuisce il traffico utilizzando la porta Layer 4 di origine.

È anche possibile configurare il timeout per ciascuna porta nelle Impostazioni LACP. Il timeout determina la frequenza con cui le PDU (Protocol Data Unit) LACP vengono inviate tra i peer e per quanto tempo può trascorrere senza che un collegamento riceva un pacchetto, prima che venga scelto un altro collegamento. Selezionare tra i seguenti valori:

  • Non impostato: utilizzare l’impostazione di timeout LACP configurata localmente sullo switch.
  • Breve: invia una PDU LACP ogni secondo e il valore di timeout è tre secondi.
  • Lunga: invia una PDU LACP ogni 30 secondi e il valore di timeout è 90 secondi.

Impostazioni avanzate

Con Impostazioni avanzate è possibile configurare le impostazioni Isolamento porte, EEE e Frame jumbo in base alla porta.

  • Isolamento porte: quando si attiva l’opzione Isolamento porte, la porta dello switch può comunicare solo con le porte upstream. La comunicazione downstream non è consentita.
  • EEE: Energy Efficient Ethernet (EEE) è uno standard IEEE 802.3az che riduce il consumo energetico dei dispositivi fisici durante i periodi di basso utilizzo dei collegamenti.
  • Frame jumbo: i frame jumbo permettono di trasmettere pacchetti con dimensioni superiori all’MTU (unità massima di trasmissione) Ethernet standard di 1.500 byte, estendendo le dimensioni dei pacchetti Ethernet a 10.000 byte.

    Lo switch supporta frame jumbo di dimensioni che possono raggiungere i 10.240 byte. È necessario configurare i frame jumbo su tutti i dispositivi nella rete e assicurarsi che nessuno di questi dispositivi superi le dimensioni massime dei frame jumbo.

Per configurare impostazioni avanzate per le porte, procedere come segue:

  1. Cliccare su Impostazioni avanzate.
  2. Nella tabella delle porte, individuare la porta che si desidera configurare.
  3. Utilizzando il menu a discesa, impostare lo Stato di isolamento. Sono disponibili le seguenti opzioni:

    • Abilita: la porta è isolata.
    • Disattiva: la porta non è isolata.
    • Non impostato: utilizza le impostazioni di Stato di isolamento configurate localmente sullo switch.

    Impostazione dello stato dell’isolamento delle porte.

  4. Utilizzando il menu a discesa, impostare lo stato EEE. Sono disponibili le seguenti opzioni:

    • Abilita: attiva EEE.
    • Disattiva: disattiva EEE.
    • Non impostato: utilizza le impostazioni di EEE configurate localmente sullo switch.

    Impostare lo stato di EEE.

  5. Inserire le dimensioni massime dei frame in byte, per configurare il Frame jumbo. L’intervallo disponibile è compreso tra 1.522 e 10.240.

    Impostazione del frame jumbo.

Per visualizzare le Dimensioni frame jumbo per tutte le porte, cliccare sul simbolo a forma di ingranaggio Ingranaggio. nella parte alta della colonna e attivare Mostra impostazione per porta.

Visualizzazione di frame jumbo per porta.

Mirroring delle porte

È possibile configurare il mirroring delle porte su Sophos Switch. Il mirroring delle porte consente allo switch di inviare il traffico a più porte, senza influire sul dispositivo nella porta di destinazione originale.

È possibile configurare le seguenti impostazioni:

  • ID sessione: un numero che identifica la sessione di mirroring.
  • Porta di destinazione: la porta alla quale si desidera inviare il traffico di mirroring.
  • Uscita: esegue il mirroring del traffico proveniente dalle porte selezionate e lo invia alla porta di destinazione.
  • Ingresso: esegue il mirroring del traffico per le porte selezionate e lo invia alla porta di destinazione.
  • Ingresso e uscita: attiva o disattiva l’ingresso di pacchetti verso la porta di destinazione.
  • Stato sessione: attiva o disattiva la sessione. Scegliere Non impostato per utilizzare le impostazioni configurate localmente sullo switch.
  • Origine configurazione: indica se la configurazione proviene da Sophos Central o se è stata effettuata localmente dallo switch.

Dopo aver configurato le impostazioni di mirroring delle porte, cliccare su Aggiorna per salvare le modifiche.

Cliccare su Cancella per rimuovere tutte le impostazioni di mirroring delle porte.