Mit einem Virtual Local Area Network (VLAN) können Sie ein Local Area Network (LAN) logisch in verschiedene Broadcast-Domänen segmentieren. In Szenarien, in denen sensible Daten in einem Netzwerk übertragen werden können, können VLANs erstellt werden, um die Sicherheit zu erhöhen, indem eine Übertragung in ein bestimmtes VLAN bezeichnet wird. Nur Benutzer, die zu einem VLAN gehören, können auf die Daten in diesem VLAN zugreifen und diese bearbeiten. VLANs können auch zur Leistungssteigerung verwendet werden, da Broadcasts und Multicasts nicht mehr an unnötige Ziele gesendet werden müssen.
Sie können ein VLAN erstellen, dies hat jedoch keine Auswirkungen, bis das VLAN mindestens einem Port entweder manuell oder dynamisch angeschlossen ist. Ports müssen immer einem oder mehreren VLANs angehören.
Jedes VLAN muss mit einer eindeutigen VLAN-ID (VID) mit einem Wert zwischen 1 und 4094 konfiguriert werden. Das Gerät behält sich die VID 4095 als Discard-VLAN vor. Alle dem Discard VLAN klassifizierten Pakete werden beim Eingang verworfen und nicht an einen Port weitergeleitet.
Dieser Artikel enthält Anweisungen zum Konfigurieren der VLAN-Schnittstelleneinstellungen auf einem Switch der Serien Sx350, SG350X oder SG550X.
Wichtig: Bevor Sie mit den Schritten unten fortfahren, stellen Sie sicher, dass VLANs auf dem Switch konfiguriert wurden. Um zu erfahren, wie Sie die VLAN-Einstellungen auf Ihrem Switch konfigurieren, klicken Sie hier, um Anweisungen zu erhalten.
Schritt 1: Melden Sie sich beim webbasierten Dienstprogramm an, und wählen Sie in der Dropdown-Liste Anzeigemodus die Option Erweitert aus.
Schritt 2: Wählen Sie VLAN Management > Interface Settings aus.
Hinweis: Die verfügbaren Menüoptionen können je nach Switch variieren. In diesem Beispiel wird der Switch SG350X verwendet.
Schritt 3: Wählen Sie in der Dropdown-Liste Schnittstellentyp eine Schnittstelle aus.
Hinweis: In diesem Beispiel wird Port von Einheit 1 ausgewählt.
Schritt 4: Klicken Sie auf Go, um eine Liste der Ports oder LAGs auf der Schnittstelle anzuzeigen.
Schritt 5: Klicken Sie auf das Optionsfeld für den Port oder die LAG, den Sie ändern möchten.
Hinweis: In diesem Beispiel wird GE2 ausgewählt.
Schritt 6: Blättern Sie auf der Seite nach unten, und klicken Sie dann auf Bearbeiten.
Schritt 7: (Optional) Klicken Sie auf das Optionsfeld für die gewünschte Schnittstelle.
Hinweis: In diesem Beispiel wird Port GE2 von Einheit 1 ausgewählt.
Schritt 8: Klicken Sie auf das Optionsfeld Ihres bevorzugten Switchport-Modus.
Hinweis: In diesem Beispiel wird Layer 2 ausgewählt.
Schritt 9: Klicken Sie auf das Optionsfeld für den gewünschten VLAN-Modus für die Schnittstelle.
Hinweis: In diesem Beispiel wird Private VLAN - Host ausgewählt.
Schritt 10: (Optional) Klicken Sie auf das Optionsfeld für den gewünschten Frametyp, den die Schnittstelle empfangen kann. Frames, die nicht diesen Frame-Typ darstellen, werden beim Eingang verworfen.
Hinweis: In diesem Beispiel wird auf Nur markierte Zuweisen geklickt.
Schritt 11: (Optional) Aktivieren Sie Aktivieren, um die Eingangsfilterung auf der Schnittstelle zu aktivieren. Wenn die Eingangsfilterung aktiviert ist, verwirft die Schnittstelle alle eingehenden Frames, die als VLANs klassifiziert sind, zu denen die Schnittstelle nicht gehört.
Hinweis: Die Eingangsfilterung ist immer an Zugriffsports und Trunk-Ports aktiviert.
Schritt 12: (Optional) Wählen Sie das primäre VLAN aus der Dropdown-Liste Primary VLAN (Primäres VLAN) aus. Das primäre VLAN wird verwendet, um Layer-2-Verbindungen von Promiscuous-Ports zu isolierten Ports und zu Community-Ports zu ermöglichen.
Hinweis: Sie können auch None (Keine) auswählen, wenn sich die Schnittstelle nicht im privaten VLAN-Modus befindet. Wenn Keine ausgewählt ist, fahren Sie mit Schritt 15 fort.
Schritt 13: (Optional) Wählen Sie ein isoliertes oder Community-VLAN für Hosts aus, die nur ein einzelnes sekundäres VLAN benötigen.
Hinweis: Die Dropdown-Liste Sekundäres VLAN - Host ist nur verfügbar, wenn in Schritt 9 auf Privates VLAN - Host geklickt wird.
Hinweis: In diesem Beispiel wird VLAN 20 (I) ausgewählt.
Schritt 14: (Optional) Wählen Sie für Promiscuous-Ports alle sekundären VLANs aus, die für die normale Paketweiterleitung erforderlich sind, und klicken Sie dann auf die > Schaltfläche. Promiscuous- und Trunk-Ports können Mitglieder in mehreren VLANs sein.
Hinweis: Diese Bereiche sind nur verfügbar, wenn in Schritt 9 auf Private VLAN - Promiscuous geklickt wird.
Hinweis: In diesem Beispiel wird VLAN 20 (I) in den Bereich "Ausgewählte sekundäre VLANs" verschoben.
Schritt 15: Klicken Sie auf Übernehmen und dann auf Schließen.
Schritt 16: (Optional) Klicken Sie auf Speichern, um die Einstellungen in der Startkonfigurationsdatei zu speichern.
Sie sollten jetzt die VLAN-Schnittstelleneinstellungen auf Ihrem Switch der Serie Sx350, SG350X oder Sx550X konfiguriert haben.