Utilizar el calificador de tráfico de MAC en una regla permite definir criterios de coincidencia para las propiedades de Capa 2 (capa de vínculo de datos) de paquetes como la dirección MAC, el identificador de VLAN y el protocolo de siguiente nivel que consume la carga útil de las tramas.

Tipo de protocolo

El atributo Tipo de protocolo del calificador de tráfico de MAC corresponde al campo EtherType en las tramas Ethernet. EtherType representa el tipo de protocolo de siguiente nivel que consumirá la carga útil de la trama.

Puede seleccionar un protocolo en el menú desplegable o escribir el número hexadecimal correspondiente. Por ejemplo, para capturar tráfico del protocolo Link Layer Discovery Protocol (LLDP), escriba 88CC.

identificador de VLAN

Puede utilizar el atributo identificador de VLAN del calificador de tráfico de MAC para marcar o filtrar el tráfico de una VLAN particular.

Nota:

El calificador de identificador de VLAN en un grupo de puertos distribuidos funciona con el etiquetado de invitado virtual (VGT).

Si se etiqueta un flujo con un identificador de VLAN a través del etiquetado de conmutador virtual (VST), no es posible encontrarlo mediante su identificador en una regla en un grupo de puertos distribuidos o un puerto distribuido. La razón es que el conmutador distribuido comprueba las condiciones de la regla, incluido el identificador de VLAN, después de que el conmutador ya ha quitado la etiqueta del tráfico. En este caso, para buscar coincidencias de tráfico por identificador de VLAN, se debe utilizar una regla en un grupo de puertos de vínculo superior o un puerto de vínculo superior.

Dirección de origen

Al utilizar el grupo de atributos Dirección de origen, puede buscar coincidencias con los paquetes según la dirección MAC o la red de origen.

Puede utilizar un operador de comparación para marcar o filtrar los paquetes que tengan o no tengan la dirección o la red de origen especificada.

Puede buscar coincidencias en el origen de tráfico de diferentes formas.

Tabla 1. Patrones para el filtrado o el marcado del tráfico por dirección MAC de origen

Parámetros para hacer coincidir la dirección de origen del tráfico

Operador de comparación

Formato de argumento de redes

Dirección MAC

es o no es

Escriba la dirección MAC para buscar coincidencias. Separe los octetos con dos puntos (:).

Red MAC

coincide o no coincide

Escriba la dirección más baja de la red y una máscara de comodín. Incluya ceros en las posiciones de los bits de red y unos en la porción del host.

Por ejemplo, para una red MAC con el prefijo 05:50:56 y 23 bits de largo, establezca la dirección 00:50:56:00:00:00 y la máscara 00:00:01:ff:ff:ff.

Dirección de destino

Al utilizar el grupo de atributos Dirección de destino, puede buscar coincidencias con los paquetes según su dirección de destino. Las opciones de dirección MAC de destino tienen el mismo formato que las de la dirección de origen.

Operadores de comparación

Para buscar coincidencias de tráfico de un calificador MAC más adecuadas a sus necesidades, puede utilizar la comparación afirmativa o la negación. Puede utilizar operadores de forma que todos los paquetes, excepto los que tengan atributos determinados, sean abarcados por una regla.