Mit einem Virtual Local Area Network (VLAN) können Sie ein Local Area Network (LAN) logisch in verschiedene Broadcast-Domänen segmentieren. In Szenarien, in denen sensible Daten in einem Netzwerk übertragen werden können, können VLANs erstellt werden, um die Sicherheit zu erhöhen, indem eine Übertragung in ein bestimmtes VLAN bezeichnet wird. Nur Benutzer, die zu einem VLAN gehören, können auf die Daten in diesem VLAN zugreifen und diese bearbeiten. VLANs können auch zur Leistungssteigerung verwendet werden, da Broadcasts und Multicasts nicht mehr an unnötige Ziele gesendet werden müssen.
Netzwerkgeräte, auf denen mehrere Protokolle ausgeführt werden, können nicht in einem gemeinsamen VLAN gruppiert werden. Nicht standardmäßige Geräte werden verwendet, um Datenverkehr zwischen verschiedenen VLANs weiterzuleiten, um die Geräte einzubeziehen, die an einem bestimmten Protokoll teilnehmen. Aus diesem Grund können Sie die vielen Funktionen des VLAN nicht nutzen.
VLAN-Gruppen werden zum Lastenausgleich des Datenverkehrs in einem Layer-2-Netzwerk verwendet. Die Pakete werden in Bezug auf unterschiedliche Klassifizierungen verteilt und VLANs zugewiesen. Es gibt viele verschiedene Klassifizierungen, und wenn mehr als ein Klassifizierungsschema definiert ist, werden die Pakete in dieser Reihenfolge dem VLAN zugewiesen:
So konfigurieren Subnetzbasiert VLAN-Gruppen auf dem Switchfolgen Sie diesen Richtlinien:
1. Erstellen Sie die VLANs. Um zu erfahren, wie Sie die VLAN-Einstellungen auf Ihrem Switch über das webbasierte Dienstprogramm konfigurieren, klicken Sie hier. CLI-basierte Anweisungen erhalten Sie hier.
2. Konfigurieren von Schnittstellen zu VLANs Anweisungen zur Zuweisung von Schnittstellen zu VLANs über das webbasierte Dienstprogramm Ihres Switches finden Sie hier. CLI-basierte Anweisungen erhalten Sie hier.
Hinweis: Wenn die Schnittstelle nicht zum VLAN gehört, werden die Einstellungen für die VLAN-Konfiguration für die subnetzbasierten Gruppen nicht übernommen.
3. Konfigurieren Sie subnetzbasierte VLAN-Gruppen. Anweisungen zur Konfiguration von subnetzbasierten VLAN-Gruppen über das webbasierte Dienstprogramm Ihres Switches finden Sie hier.
4. (Optional) Sie können auch Folgendes konfigurieren:
Übersicht über MAC-basierte VLAN-Gruppen: Anweisungen zur Konfiguration subnetzbasierter VLAN-Gruppen über das webbasierte Dienstprogramm eines Switches finden Sie hier. CLI-basierte Anweisungen erhalten Sie hier.
Übersicht über protokollbasierte VLAN-Gruppen: Anweisungen zur Konfiguration protokollbasierter VLAN-Gruppen über das webbasierte Dienstprogramm eines Switches finden Sie hier. CLI-basierte Anweisungen erhalten Sie hier.
Die subnetzbasierte Gruppen-VLAN-Klassifizierung ermöglicht die Klassifizierung von Paketen entsprechend ihrem Subnetz. Anschließend können Sie die Zuordnung von Subnetz zu VLAN pro Schnittstelle definieren. Sie können auch mehrere subnetzbasierte VLAN-Gruppen definieren, die jeweils unterschiedliche Subnetze enthalten. Diese Gruppen können bestimmten Ports oder LAGs zugewiesen werden. Subnetzbasierte VLAN-Gruppen können keine sich überschneidenden Bereiche von Subnetzen auf demselben Port enthalten.
Für die Weiterleitung von Paketen basierend auf ihrem IP-Subnetz müssen Gruppen von IP-Subnetzen eingerichtet und diese Gruppen dann VLANs zugeordnet werden. Dieser Artikel enthält Anweisungen zum Konfigurieren von subnetzbasierten Gruppen auf einem Switch über die CLI.
Schritt 1: Melden Sie sich bei der Switch-Konsole an. Der Standard-Benutzername und das Kennwort lautet cisco/cisco. Wenn Sie einen neuen Benutzernamen oder ein neues Kennwort konfiguriert haben, geben Sie stattdessen die Anmeldeinformationen ein.
Hinweis: Die Befehle können je nach dem genauen Switch-Modell variieren. In diesem Beispiel wird auf den CBS350X-Switch über Telnet zugegriffen.
Schritt 2: Geben Sie im privilegierten EXEC-Modus des Switches Folgendes ein, um in den globalen Konfigurationsmodus zu wechseln:
CBS 350#konfigurierenSchritt 3: Konfigurieren Sie im globalen Konfigurationsmodus eine subnetzbasierte Klassifizierungsregel, indem Sie Folgendes eingeben:
CBS 350(config)#VLAN-DatenbankSchritt 4: Um ein IP-Subnetz einer Gruppe von IP-Subnetzen zuzuordnen, geben Sie Folgendes ein:
CBS350(config-vlan)#map subnet [ip-address][prefix-mask]subnets-group[group-id]Folgende Optionen stehen zur Verfügung:
Hinweis: Beispielsweise filtert Gruppe 10 im Map-Subnetz 192.168.100.1 24 Subnetze-Gruppe 10 die ersten 24 Bit oder drei Oktette (192.168.100.x). Im Map-Subnetz 192.168.1.1 16 Subnetze-Gruppe 20 filtert Gruppe 20 die ersten 16 Bit oder zwei Oktette (192.168.x.x) der IP-Adresse.
Schritt 5: Um den Kontext für die Schnittstellenkonfiguration zu verlassen, geben Sie Folgendes ein: CBS350(config-vlan)#exit
Sie sollten jetzt die subnetzbasierten VLAN-Gruppen auf Ihrem Switch über die CLI konfiguriert haben.
Schritt 1: Geben Sie im globalen Konfigurationsmodus den Kontext für die Schnittstellenkonfiguration ein, indem Sie Folgendes eingeben:
CBS 350#Interface [Interface-ID | Range Interface Range]Folgende Optionen stehen zur Verfügung:
Hinweis: Als Beispiel kann die Schnittstelle ge1/0/11 verwendet werden.
Schritt 2: Verwenden Sie im Kontext für die Schnittstellenkonfiguration den Befehl switchport mode, um den VLAN-Mitgliedschaftsmodus zu konfigurieren:
CBS350(config-if)#switchport mode generalSchritt 3: (Optional) Geben Sie Folgendes ein, um den Port zum Standard-VLAN zurückzugeben:
CBS350(config-if)#Kein Switch-Port-Modus - AllgemeinSchritt 4: Um eine subnetzbasierte Klassifizierungsregel zu konfigurieren, geben Sie Folgendes ein:
CBS350(config-if)#switchport general map subnets-group [group] vlan[vlan-id]Folgende Optionen stehen zur Verfügung:
Schritt 5: Um den Kontext für die Schnittstellenkonfiguration zu verlassen, geben Sie Folgendes ein:
CBS350(config-if)#exitSchritt 6: (Optional) Um die Klassifizierungsregel aus dem Port oder Portbereich zu entfernen, geben Sie Folgendes ein:
CBS350(config-if)#no switchport general map subnets-groupsSchritt 7: (Optional) Wiederholen Sie die Schritte 1 bis 6, um allgemeinere Ports zu konfigurieren und sie den entsprechenden subnetzbasierten VLAN-Gruppen zuzuweisen.
Schritt 8: Geben Sie den Befehl end ein, um zum privilegierten EXEC-Modus zurückzukehren:
CBS 350(config-if-range)#endSie sollten jetzt über die CLI den VLANs auf Ihrem Switch subnetzbasierte VLAN-Gruppen zugeordnet haben.
Schritt 1: Um die Subnetzadressen anzuzeigen, die zu den definierten subnetzbasierten Klassifizierungsregeln gehören, geben Sie im privilegierten EXEC-Modus Folgendes ein:
CBS350#VLAN-Subnetzgruppen anzeigenSchritt 2: (Optional) Geben Sie Folgendes ein, um die Klassifizierungsregeln eines bestimmten Ports im VLAN anzuzeigen:
CBS350#show interfaces switchport [interface-id]Hinweis: Jeder Port-Modus verfügt über eine eigene private Konfiguration. Der Befehl show interfaces switchport zeigt all diese Konfigurationen an. Es ist jedoch nur die Portmoduskonfiguration aktiv, die dem aktuellen Portmodus entspricht, der im Bereich "Administrative Mode" angezeigt wird.
Schritt 3: (Optional) Speichern Sie im privilegierten EXEC-Modus des Switches die konfigurierten Einstellungen in der Startkonfigurationsdatei, indem Sie Folgendes eingeben:
CBS350#copy running-config startup-configSchritt 4: (Optional) Drücken Sie Y für Ja oder N für Nein auf Ihrer Tastatur, sobald die Eingabeaufforderung Overwrite file [startup-config]... angezeigt wird.
Sie sollten jetzt die subnetzbasierten VLAN-Gruppen- und Port-Konfigurationseinstellungen auf Ihrem Switch anzeigen.
Wichtig: Um mit der Konfiguration der VLAN-Gruppeneinstellungen auf Ihrem Switch fortzufahren, befolgen Sie die oben aufgeführten Richtlinien.