Mit einem Virtual Local Area Network (VLAN) können Sie ein Local Area Network (LAN) logisch in verschiedene Broadcast-Domänen segmentieren. In Umgebungen, in denen über das Netzwerk möglicherweise vertrauliche Daten übertragen werden, kann durch die Erstellung von VLANs die Sicherheit verbessert werden. Eine Übertragung kann dann auf ein spezifisches VLAN beschränkt werden. Nur die Benutzer, die zu einem VLAN gehören, können auf die Daten in diesem VLAN zugreifen und sie ändern. Mithilfe von VLANs kann auch die Leistung verbessert werden, da Broadcasts und Multicasts seltener an unnötige Ziele gesendet werden müssen.
Netzwerkgeräte, auf denen mehrere Protokolle ausgeführt werden, können nicht in einem gemeinsamen VLAN gruppiert werden. Nicht standardmäßige Geräte werden verwendet, um Datenverkehr zwischen verschiedenen VLANs weiterzuleiten, um die Geräte einzubeziehen, die an einem bestimmten Protokoll teilnehmen. Aus diesem Grund kann der Benutzer die vielen Funktionen des VLAN nicht nutzen.
VLAN-Gruppen werden zum Lastenausgleich des Datenverkehrs in einem Layer-2-Netzwerk verwendet. Die Pakete werden in Bezug auf unterschiedliche Klassifizierungen verteilt und VLANs zugewiesen. Es gibt viele verschiedene Klassifizierungen, und wenn mehr als ein Klassifizierungsschema definiert ist, werden die Pakete in dieser Reihenfolge dem VLAN zugewiesen:
Die MAC-basierte VLAN-Klassifizierung ermöglicht die Klassifizierung von Paketen entsprechend ihrer Quell-MAC-Adresse. Anschließend können Sie die MAC-zu-VLAN-Zuordnung pro Schnittstelle definieren. Sie können auch mehrere MAC-basierte VLAN-Gruppen definieren, die jeweils unterschiedliche MAC-Adressen enthalten. Diese MAC-basierten Gruppen können bestimmten Ports oder LAGs zugewiesen werden. MAC-basierte VLAN-Gruppen können keine sich überschneidenden Bereiche von MAC-Adressen auf demselben Port enthalten.
Dieser Artikel enthält Anweisungen zur Konfiguration MAC-basierter Gruppen auf einem Switch der Cisco Business 350-Serie.
Wenn Sie die in diesem Dokument enthaltenen Begriffe nicht kennen, sehen Sie sich Cisco Business an: Glossar neuer Begriffe.
Wichtig: Bevor Sie mit den Anweisungen unten fortfahren, stellen Sie sicher, dass bereits eine MAC-basierte VLAN-Gruppe konfiguriert wurde. Anweisungen hierzu erhalten Sie hier.
Melden Sie sich beim webbasierten Dienstprogramm an, und wählen Sie Erweitert aus der Dropdown-Liste Anzeigemodus aus.
Klicken Sie auf VLAN Management.
Wählen Sie VLAN Groups > MAC-basierte Gruppen zu VLAN aus.
Klicken Sie in der Tabelle "Zuordnungsgruppe zu VLAN" auf das Symbol Hinzufügen.
Füllen Sie die Felder Interface (Schnittstelle), Group ID (Gruppen-ID) und VLAN IDs aus.
Der Gruppentyp wird im Bereich Gruppentyp automatisch angezeigt. Klicken Sie auf eine der folgenden Optionsschaltflächen für Schnittstellentyp im Schnittstellenbereich, dem die VLAN MAC-basierte Gruppe zugewiesen ist, und wählen Sie die gewünschte Schnittstelle aus der Dropdown-Liste aus.
Folgende Optionen sind verfügbar:
Wählen Sie in der Dropdown-Liste Group ID (Gruppen-ID) die MAC-basierte VLAN-Gruppen-ID aus, um den Datenverkehr über den ausgewählten Port oder die ausgewählte LAG zu filtern.
Geben Sie die VLAN-ID ein, an die der Datenverkehr aus der VLAN-Gruppe im Feld VLAN-ID weitergeleitet wird.
Um zu erfahren, wie Sie die VLAN-Einstellungen auf Ihrem Switch konfigurieren, klicken Sie hier, um Anweisungen zu erhalten.
Klicken Sie auf Übernehmen und anschließend auf Schließen. Diese Zuordnung bindet die Schnittstelle nicht dynamisch an das VLAN. Die Schnittstelle muss dem VLAN manuell hinzugefügt werden.
Klicken Sie auf das Speichersymbol oben rechts auf dem Bildschirm. Dadurch werden die Einstellungen in der Startkonfigurationsdatei gespeichert.
Sie sollten jetzt eine MAC-basierte VLAN-Gruppe einem VLAN auf Ihrem Switch zugeordnet haben.
Wählen Sie VLAN Groups > MAC-Based Groups to VLAN aus.
Aktivieren Sie in der Tabelle "Zuordnungsgruppe zu VLAN" das Kontrollkästchen neben der MAC-basierten VLAN-Gruppe, die Sie bearbeiten möchten. Klicken Sie auf die Schaltfläche Bearbeiten, um eine zugeordnete MAC-basierte VLAN-Gruppe zu bearbeiten.
Ändern Sie die VLAN-ID, an die der Datenverkehr aus der VLAN-Gruppe im Feld VLAN-ID weitergeleitet wird.
Klicken Sie auf Übernehmen und anschließend auf Schließen.
Klicken Sie auf das Speichersymbol, um die Einstellungen in der Startkonfigurationsdatei zu speichern.
Die MAC-basierte VLAN-Gruppenzuordnung sollte jetzt von Ihrem Switch aus bearbeitet worden sein.
Wählen Sie VLAN Groups > MAC-Based Groups to VLAN aus.
Schritt 2: Aktivieren Sie in der Tabelle "Zuordnungsgruppe zu VLAN" das Kontrollkästchen neben der MAC-basierten VLAN-Gruppe, die Sie löschen möchten. Klicken Sie auf das Papierkorbsymbol, um die MAC-basierte VLAN-Gruppe zu löschen.
Klicken Sie auf Speichern, um die Einstellungen in der Startkonfigurationsdatei zu speichern.
Die MAC-basierte VLAN-Gruppenzuordnung sollte jetzt vom Switch gelöscht werden.
Sie sollten jetzt MAC-basierte VLAN-Gruppen für VLAN auf Ihrem Switch konfiguriert haben.