Mit einem Virtual Local Area Network (VLAN) können Sie ein Local Area Network (LAN) logisch in verschiedene Broadcast-Domänen segmentieren. In Umgebungen, in denen über das Netzwerk möglicherweise vertrauliche Daten übertragen werden, kann durch die Erstellung von VLANs die Sicherheit verbessert werden. Eine Übertragung kann dann auf ein spezifisches VLAN beschränkt werden. Nur die Benutzer, die zu einem VLAN gehören, können auf die Daten in diesem VLAN zugreifen und sie ändern. Mithilfe von VLANs kann auch die Leistung verbessert werden, da Broadcasts und Multicasts seltener an unnötige Ziele gesendet werden müssen.
Sie können ein VLAN erstellen, dies hat jedoch keine Auswirkungen, bis das VLAN mindestens einem Port entweder manuell oder dynamisch angeschlossen ist. Ports müssen immer einem oder mehreren VLANs angehören.
Jedes VLAN muss mit einer eindeutigen VLAN-ID (VID) mit einem Wert zwischen 1 und 4094 konfiguriert werden. Das Gerät behält sich die VID 4095 als Discard-VLAN vor. Alle dem Discard VLAN klassifizierten Pakete werden beim Eingang verworfen und nicht an einen Port weitergeleitet.
Dieser Artikel enthält Anweisungen zum Konfigurieren der VLAN-Schnittstelleneinstellungen auf einem Cisco Business-Switch der Serie 350.
Wichtig: Bevor Sie mit den Schritten unten fortfahren, stellen Sie sicher, dass VLANs auf dem Switch konfiguriert wurden. Um zu erfahren, wie Sie die VLAN-Einstellungen auf Ihrem Switch konfigurieren, klicken Sie hier, um Anweisungen zu erhalten.
Melden Sie sich beim webbasierten Dienstprogramm an, und wählen Sie VLAN Management > Interface Settings aus.
Wählen Sie in der Dropdown-Liste Schnittstellentyp eine Schnittstelle aus, und klicken Sie auf Los, um eine Liste der Ports oder LAGs auf der Schnittstelle zu füllen.
Klicken Sie auf das Optionsfeld für den Port oder die LAG, den Sie ändern möchten. Klicken Sie auf das Bearbeitungssymbol.
Klicken Sie im Dropdown-Menü auf das Optionsfeld für den gewünschten VLAN-Modus für die Schnittstelle.
Wählen Sie im Feld Ethertype Tagging eine Ethertype-Tagging-Methode für das S-VLAN-Tag aus.
Klicken Sie auf das Optionsfeld für den gewünschten Rahmentyp, den die Schnittstelle empfangen kann. Frames, die nicht diesen Frame-Typ darstellen, werden beim Eingang verworfen. Diese Optionen sind nur im allgemeinen Modus verfügbar.
Aktivieren Sie Aktivieren, um die Eingangsfilterung auf der Schnittstelle zu aktivieren. Wenn die Eingangsfilterung aktiviert ist, verwirft die Schnittstelle alle eingehenden Frames, die als VLANs klassifiziert sind, zu denen die Schnittstelle nicht gehört. Dies ist nur im allgemeinen Modus verfügbar.
Wählen Sie das primäre VLAN aus der Dropdown-Liste Primary VLAN (Primäres VLAN) aus. Das primäre VLAN wird verwendet, um Layer-2-Verbindungen von Promiscuous-Ports zu isolierten Ports und zu Community-Ports zu ermöglichen.
Hinweis: Alternativ können Sie diese Option leer lassen, wenn sich die Schnittstelle nicht im privaten VLAN-Modus befindet, und mit Schritt 10 fortfahren.
Wählen Sie ein isoliertes oder ein Community-VLAN für Hosts aus, die nur ein einzelnes sekundäres VLAN benötigen.
Hinweis: Die Dropdown-Liste Sekundäres VLAN - Host ist nur verfügbar, wenn Private VLAN - Host ausgewählt wurde. Um zu erfahren, wie private VLAN-Einstellungen auf einem Switch konfiguriert werden, klicken Sie hier, um Anweisungen zu erhalten.
Verschieben Sie bei Promiscuous-Ports alle sekundären VLANs, die für die normale Paketweiterleitung erforderlich sind, aus den verfügbaren sekundären VLANs, und klicken Sie dann auf die > Schaltfläche. Promiscuous- und Trunk-Ports können Mitglieder in mehreren VLANs sein.
Hinweis: Diese Bereiche sind nur verfügbar, wenn Private VLAN - Promiscuous ausgewählt wurde.
Um zu erfahren, wie private VLAN-Einstellungen auf einem Switch konfiguriert werden, klicken Sie hier, um Anweisungen zu erhalten.
Klicken Sie auf Übernehmen und dann auf Schließen.
Klicken Sie auf Speichern, um die Einstellungen in der Startkonfigurationsdatei zu speichern.
Sie sollten jetzt die VLAN-Schnittstelleneinstellungen auf Ihrem Cisco Business Switch der Serie 350 konfiguriert haben.