Dieser Artikel enthält Anweisungen zum Konfigurieren der VLAN-Schnittstelleneinstellungen (Virtual Local Area Network) für Switches der Serien Sx350, SG350X oder SG550X.
Mit einem VLAN können Sie ein Local Area Network (LAN) logisch in verschiedene Broadcast-Domänen segmentieren. In Szenarien, in denen sensible Daten in einem Netzwerk übertragen werden können, können VLANs erstellt werden, um die Sicherheit zu erhöhen, indem eine Übertragung in ein bestimmtes VLAN bezeichnet wird. Nur Benutzer, die zu einem VLAN gehören, können auf die Daten in diesem VLAN zugreifen und diese bearbeiten. VLANs können auch zur Leistungssteigerung verwendet werden, da Broadcasts und Multicasts nicht mehr an unnötige Ziele gesendet werden müssen.
Sie können ein VLAN erstellen, dies hat jedoch keine Auswirkungen, bis das VLAN mindestens einem Port entweder manuell oder dynamisch angeschlossen ist. Ports müssen immer einem oder mehreren VLANs angehören.
Jedes VLAN muss mit einer eindeutigen VLAN-ID (VID) mit einem Wert zwischen 1 und 4094 konfiguriert werden. Das Gerät behält sich die VID 4095 als Discard-VLAN vor. Alle dem Discard VLAN klassifizierten Pakete werden beim Eingang verworfen und nicht an einen Port weitergeleitet.
Bevor Sie mit den Schritten unten fortfahren, stellen Sie sicher, dass VLANs auf dem Switch konfiguriert wurden. Um zu erfahren, wie Sie die VLAN-Einstellungen auf Ihrem Switch konfigurieren, klicken Sie hier, um Anweisungen zu erhalten.
Schritt 1: Melden Sie sich beim webbasierten Dienstprogramm an, und wählen Sie in der Dropdown-Liste Anzeigemodus die Option Erweitert aus.
Schritt 2: Wählen Sie VLAN Management > Interface Settings aus.
Hinweis: Die verfügbaren Menüoptionen können je nach Switch variieren. In diesem Beispiel wird der Switch SG350X verwendet.
Schritt 3: Um den in einem S-VLAN-Tag (Virtual Local Area Networks) des Dienstanbieters verwendeten Ethernet-Typ global zu konfigurieren, wählen Sie eine der folgenden Optionen aus:
Hinweis: In diesem Beispiel wird Dot1q - 8100 ausgewählt.
Die Konfiguration wird auf alle Netzwerkknotenschnittstellen (NNIs) angewendet. Alle Schnittstellen, die keine Edge-Schnittstellen sind, gelten als NNI. Die Edge-Schnittstelle ist eine Schnittstelle mit einem der folgenden Modi:
Hinweis: Anweisungen zum Konfigurieren der VLAN-Zuordnung auf dem Switch erhalten Sie hier.
Schritt 4: Klicken Sie auf Übernehmen.
Schritt 5: Wählen Sie in der Dropdown-Liste Schnittstellentyp eine Schnittstelle aus.
Hinweis: In diesem Beispiel wird Port von Einheit 1 ausgewählt.
Schritt 6: Klicken Sie auf Go, um eine Liste der Ports oder LAGs auf der Schnittstelle anzuzeigen.
Schritt 7: Klicken Sie auf das Optionsfeld für den Port oder die LAG, den Sie ändern möchten.
Hinweis: In diesem Beispiel wird GE2 ausgewählt.
Schritt 8: Blättern Sie auf der Seite nach unten, und klicken Sie dann auf Bearbeiten.
Schritt 9: (Optional) Klicken Sie auf das Optionsfeld für die gewünschte Schnittstelle.
Hinweis: In diesem Beispiel wird Port GE2 von Einheit 1 ausgewählt.
Schritt 10: Klicken Sie auf das Optionsfeld Ihres bevorzugten Switchport-Modus.
Hinweis: In diesem Beispiel wird Layer 2 ausgewählt.
Schritt 11: Wählen Sie die Option aus, die dem gewünschten VLAN-Modus für die Schnittstelle entspricht.
Hinweis: In diesem Beispiel wird Private VLAN - Host ausgewählt.
Schritt 12: (Optional) Wählen Sie eine der folgenden Optionen aus, um die globale Konfiguration des verwendeten Ethernet-Typs in ein S-VLAN-Tag zu ändern:
Hinweis: In diesem Beispiel wird die globale Ethertype-Konfiguration beibehalten.
Schritt 13: (Optional) Klicken Sie auf das Optionsfeld für den gewünschten Frametyp, den die Schnittstelle empfangen kann. Frames, die nicht diesen Frame-Typ darstellen, werden beim Eingang verworfen.
Hinweis: In diesem Beispiel wird Admit Tagged Only angeklickt.
Schritt 14: (Optional) Aktivieren Sie Aktivieren, um die Eingangsfilterung auf der Schnittstelle zu aktivieren. Wenn die Eingangsfilterung aktiviert ist, verwirft die Schnittstelle alle eingehenden Frames, die als VLANs klassifiziert sind, zu denen die Schnittstelle nicht gehört.
Hinweis: Die Eingangsfilterung ist immer an Zugriffsports und Trunk-Ports aktiviert.
Schritt 15: (Optional) Wählen Sie das primäre VLAN aus der Dropdown-Liste Privates VLAN aus. Das primäre VLAN wird verwendet, um Layer-2-Verbindungen von Promiscuous-Ports zu isolierten Ports und zu Community-Ports zu ermöglichen.
Hinweis: Alternativ können Sie None auswählen, wenn sich die Schnittstelle nicht im privaten VLAN-Modus befindet. Wenn Keine ausgewählt ist, fahren Sie mit Schritt 18 fort.
Schritt 16: (Optional) Wählen Sie ein isoliertes oder Community-VLAN für Hosts aus, die nur ein einzelnes sekundäres VLAN benötigen.
Hinweis: Die Dropdown-Liste Sekundäres VLAN - Host ist nur verfügbar, wenn in Schritt 11 auf Privates VLAN - Host geklickt wird.
Hinweis: In diesem Beispiel wird VLAN 20 (I) ausgewählt.
Schritt 17: (Optional) Wählen Sie für Promiscuous-Ports alle sekundären VLANs aus, die für die normale Paketweiterleitung erforderlich sind, und klicken Sie dann auf die Schaltfläche >. Promiscuous- und Trunk-Ports können Mitglieder in mehreren VLANs sein.
Hinweis: Diese Bereiche sind nur verfügbar, wenn in Schritt 11 auf Private VLAN - Promiscuous geklickt wird.
Hinweis: In diesem Beispiel wird VLAN 20 (I) in den Bereich "Ausgewählte sekundäre VLANs" verschoben.
Schritt 18: Klicken Sie auf Übernehmen und dann auf Schließen.
Schritt 19: (Optional) Klicken Sie auf Speichern, um die Einstellungen in der Startkonfigurationsdatei zu speichern.
Sie haben jetzt die VLAN-Schnittstelleneinstellungen auf Ihrem Switch der Serie Sx350, SG350X oder Sx550X konfiguriert.
Weitere Links finden Sie möglicherweise