Mit einem Virtual Local Area Network (VLAN) können Sie ein Local Area Network (LAN) logisch in verschiedene Broadcast-Domänen segmentieren. In Szenarien, in denen sensible Daten in einem Netzwerk übertragen werden können, können VLANs erstellt werden, um die Sicherheit zu erhöhen, indem eine Übertragung in ein bestimmtes VLAN bezeichnet wird. Nur Benutzer, die zu einem VLAN gehören, können auf die Daten in diesem VLAN zugreifen und diese bearbeiten. VLANs können auch zur Leistungssteigerung verwendet werden, da Broadcasts und Multicasts nicht mehr an unnötige Ziele gesendet werden müssen.
Ein VLAN ermöglicht es einer Gruppe von Hosts, die nicht mit demselben Switch verbunden sind, zu kommunizieren, als wären sie in derselben Broadcast-Domäne. Bei einer Schnittstelle mit VLAN-Datenverkehr müssen die VLANs dieser Schnittstelle zugewiesen sein, andernfalls können Pakete verworfen werden. Wenn Generic Attribute Registration Protocol (GARP) VLAN Registration Protocol (GVRP) für eine Schnittstelle aktiviert ist, können VLANs dynamisch zugewiesen werden, ohne dass diese manuell zugewiesen werden müssen.
Dieser Artikel enthält Anweisungen zur Zuweisung eines Ports zu einem oder mehreren VLANs im Switch.
Schritt 1: Melden Sie sich beim webbasierten Dienstprogramm Ihres Switches an, und wählen Sie dann VLAN Management > Port VLAN Membership aus.
Schritt 2: Wählen Sie den Schnittstellentyp (Port oder LAG) aus, und klicken Sie auf Los. Die folgenden Felder werden für alle Schnittstellen des ausgewählten Typs angezeigt:
Hinweis: In diesem Beispiel wird Port von Einheit 2 ausgewählt.
Schritt 3: Klicken Sie auf das Optionsfeld eines Ports, den Sie konfigurieren möchten.
Hinweis: In diesem Beispiel wird GE30 ausgewählt.
Schritt 4: Blättern Sie nach unten auf der Seite, und klicken Sie dann auf die Schaltfläche VLAN verbinden.
Schritt 5: Vergewissern Sie sich, dass der richtige Port oder die richtige LAG im Schnittstellenbereich ausgewählt ist.
Hinweis: Im aktuellen VLAN-Modus wird der Port-VLAN-Modus angezeigt, der auf der Seite "Interface Settings" (Schnittstelleneinstellungen) ausgewählt wurde. In diesem Beispiel ist der Modus auf Access (Zugriff) festgelegt. Weitere Informationen zur Konfiguration dieser Funktion erhalten Sie hier.
Schritt 6: Wählen Sie aus der Dropdown-Liste eine Zugriffs-VLAN-ID aus. Wenn sich der Port im Zugriffsmodus befindet, ist er Mitglied des Zugriffs-VLANs. Der Standardwert ist 2.
Hinweis: In diesem Beispiel wird VLAN 20 ausgewählt.
Schritt 7: Wählen Sie aus der Dropdown-Liste ein Multicast-TV-VLAN aus. Wenn sich der Port im Zugriffsmodus befindet, ist er Mitglied des Multicast-TV-VLAN. Der Standardwert ist None.
Hinweis: Diese Option ist für Switches der Serie Sx250 nicht verfügbar.
Die folgenden Einstellungen gelten für die Inaktivitäts-VLAN-Modi. Diese Effekte werden gespeichert, werden jedoch erst wirksam, wenn der VLAN-Modus der Schnittstelle auf der Seite VLAN Interface Settings (VLAN-Schnittstelleneinstellungen) geändert wird. Weitere Informationen zur Konfiguration dieser Funktion erhalten Sie hier.
Schritt 8: Wählen Sie aus der Dropdown-Liste eine native VLAN-ID aus. Wenn sich der Port im Trunk-Modus befindet, ist er Mitglied des nativen VLANs. Der Standardwert ist 2.
Schritt 9: Wenn sich der Port im Trunk-Modus befindet, gehört er zu den getaggten VLANs. Folgende Optionen stehen zur Auswahl:
Hinweis: In diesem Beispiel wird "User Defined" ausgewählt, und die VLANs 30-40 werden verwendet.
Schritt 10: Geben Sie die VLAN-ID in das Feld Untagged VLANs ein. Wenn sich der Port im allgemeinen Modus befindet, ist er ein nicht markiertes Mitglied dieses VLAN.
Hinweis: In diesem Beispiel wird VLAN 1 verwendet.
Schritt 11: Geben Sie die VLAN-ID in das Feld Tagged VLANs ein. Wenn sich der Port im allgemeinen Modus befindet, ist er ein markiertes Mitglied dieses VLAN.
Hinweis: In diesem Beispiel wird VLAN 30 verwendet.
Schritt 12: Geben Sie die VLAN-ID im Feld Verbotene VLANs ein. Wenn sich der Port im Modus "Allgemein" befindet, darf die Schnittstelle selbst bei der GVRP-Registrierung nicht dem VLAN beitreten. Wenn ein Port kein Mitglied eines anderen VLAN ist, wird der Port durch Aktivierung dieser Option am Port zu einem internen VLAN 4095, einer reservierten VLAN-ID (VID).
Hinweis: In diesem Beispiel wird VLAN 40 verwendet.
Schritt 13: Wählen Sie aus der Dropdown-Liste General PVID (Allgemeine PVID) eine VLAN-ID aus. Wenn sich der Port im allgemeinen Modus befindet, ist er Mitglied dieser VLANs. Der Standardwert ist 2.
Schritt 14: (Optional) Wählen Sie in der Dropdown-Liste Customer VLAN ID eine VLAN-ID aus. Wenn sich der Port im Kundenmodus befindet, ist er ein Mitglied dieses VLAN.
Hinweis: In diesem Beispiel wird VLAN 20 ausgewählt.
Schritt 15: (Optional) Geben Sie die VLAN-ID im Feld Multicast-VLANs des Kunden ein. Wenn sich der Port im Kundenmodus befindet, ist er Mitglied dieses Multicast-TV-VLAN.
Hinweis: Diese Option ist für Switches der Serie Sx250 nicht verfügbar.
Hinweis: In diesem Beispiel wird keine VLAN-ID eingegeben.
Schritt 16: Klicken Sie auf Übernehmen und anschließend auf Schließen.
Schritt 17: (Optional) Klicken Sie auf Speichern, um die Einstellungen in der Startkonfigurationsdatei zu speichern.
Sie sollten nun erfolgreich einem oder mehreren VLANs im Switch einen Port zugewiesen haben.