Mithilfe eines Virtual Local Area Network (VLAN) können Sie ein Local Area Network (LAN) logisch in verschiedene Übertragungsdomänen segmentieren. In Umgebungen, in denen über das Netzwerk möglicherweise vertrauliche Daten übertragen werden, kann durch die Erstellung von VLANs die Sicherheit verbessert werden. Eine Übertragung kann dann auf ein spezifisches VLAN beschränkt werden. Nur die Benutzer, die zu einem VLAN gehören, können auf die Daten in diesem VLAN zugreifen und sie ändern. Mithilfe von VLANs kann auch die Leistung verbessert werden, da Broadcasts und Multicasts seltener an unnötige Ziele gesendet werden müssen.
Sie können ein VLAN erstellen. Dies hat jedoch keine Auswirkungen, bis das VLAN manuell oder dynamisch mit mindestens einem Port verbunden wird. Die Ports müssen immer zu einem oder mehreren VLANs gehören.
Jedes VLAN muss mit einer eindeutigen VLAN-ID (VID) zwischen 1 und 4094 konfiguriert werden. Das Gerät reserviert die VID 4095 als verworfenes VLAN. Alle Pakete, die dem Verwerfungs-VLAN zugewiesen wurden, werden beim Eingang verworfen und nicht an einen Port weitergeleitet.
Dieser Artikel enthält Anweisungen zum Konfigurieren der VLAN-Schnittstelleneinstellungen für einen Switch der Serie Sx300 oder Sx500.
Wichtig: Bevor Sie mit den folgenden Schritten fortfahren, stellen Sie sicher, dass auf dem Switch VLANs konfiguriert wurden. Wenn Sie wissen möchten, wie Sie die VLAN-Einstellungen auf Ihrem Switch konfigurieren, klicken Sie hier, um weitere Anweisungen zu erhalten.
Schritt 1: Melden Sie sich beim webbasierten Dienstprogramm an, und wählen Sie VLAN Management > Interface Settings aus.
Hinweis: Die verfügbaren Menüoptionen können je nach verwendetem Switch variieren. In diesem Beispiel wird der SG500X-Switch verwendet.
Schritt 2: Wählen Sie in der Dropdown-Liste "Schnittstellentyp" eine Schnittstelle aus.
Hinweis: In diesem Beispiel wird Port von Einheit 1 ausgewählt.
Schritt 3: Klicken Sie auf Go, um eine Liste der Ports oder LAGs für die Schnittstelle einzugeben.
Schritt 4: Klicken Sie auf das Optionsfeld für den Port oder die LAG, den bzw. die Sie ändern möchten.
Hinweis: In diesem Beispiel wird auf GE3 geklickt.
Schritt 5: Blättern Sie auf der Seite nach unten, und klicken Sie dann auf Bearbeiten.
Schritt 6. (Optional) Klicken Sie auf das Optionsfeld für die gewünschte Schnittstelle.
Hinweis: Wenn Sie einen Sx300-Switch haben, wird diese Option als Einheit angezeigt.
Hinweis: In diesem Beispiel wird Port GE3 von Einheit 1 ausgewählt.
Schritt 7. Klicken Sie auf das Optionsfeld für den gewünschten VLAN-Modus für die Schnittstelle.
Hinweis: In diesem Beispiel wird Privates VLAN - Promiscuous ausgewählt.
Schritt 8: Geben Sie optional im Feld Administratives PVID einen Wert für die Administratives Port VLAN ID (PVID) ein, in das eingehende, nicht gekennzeichnete und mit Priorität gekennzeichnete Frames klassifiziert werden.
Hinweis: Das Feld Administratives PVID ist nur verfügbar, wenn in Schritt 7 auf General (Allgemein) oder Trunk (Trunk) geklickt wird.
Hinweis: In diesem Beispiel wird die VLAN-ID 100 verwendet.
Schritt 9. (Optional) Klicken Sie auf das Optionsfeld, das dem gewünschten Frame-Typ entspricht, den die Schnittstelle empfangen kann. Frames, die nicht diesem Frame-Typ entsprechen, werden beim Eingang verworfen.
Hinweis: In diesem Beispiel wird auf Alle zulassen geklickt.
Schritt 10. (Optional) Aktivieren Sie Aktivieren, um die Eingangsfilterung für die Schnittstelle zu aktivieren. Wenn die Eingangsfilterung aktiviert ist, verwirft die Schnittstelle alle eingehenden Frames, die als VLANs klassifiziert sind, zu denen die Schnittstelle nicht gehört.
Hinweis: Die Eingangsfilterung ist an Access-Ports und Trunk-Ports immer aktiviert.
Schritt 11: Wählen Sie optional das primäre VLAN aus der Dropdown-Liste "Primary VLAN" (Primäres VLAN) aus. Das primäre VLAN wird verwendet, um Layer-2-Verbindungen von Promiscuous-Ports zu isolierten Ports und zu Community-Ports zuzulassen.
Hinweis: Sie können das Feld auch leer lassen, wenn sich die Schnittstelle nicht im privaten VLAN-Modus befindet. Fahren Sie anschließend mit Schritt 14 fort.
Hinweis: In diesem Beispiel wird die VLAN-ID 100 ausgewählt.
Schritt 12: Wählen Sie optional ein isoliertes oder ein Community-VLAN für die Hosts, die nur ein einziges sekundäres VLAN benötigen.
Hinweis: Die Dropdown-Liste Sekundäres VLAN - Host ist nur verfügbar, wenn in Schritt 7 auf Privates VLAN - Host geklickt wird. Um zu erfahren, wie Sie private VLAN-Einstellungen auf einem Switch konfigurieren können, klicken Sie hier für Anweisungen.
Hinweis: In diesem Beispiel wird VLAN 110 (I) ausgewählt.
Schritt 13: (Optional) Wählen Sie für Promiscuous-Ports aus den verfügbaren sekundären VLANs alle sekundären VLANs aus, die für die normale Paketweiterleitung erforderlich sind, und klicken Sie dann auf die Schaltfläche >. Promiscuous- und Trunk-Ports können Mitglieder in mehreren VLANs sein.
Hinweis: Diese Bereiche sind nur verfügbar, wenn in Schritt 8 auf Private VLAN - Promiscuous geklickt wird. Um zu erfahren, wie Sie private VLAN-Einstellungen auf einem Switch konfigurieren können, klicken Sie hier für Anweisungen.
Hinweis: In diesem Beispiel werden VLAN 110 (I) und VLAN 130 (C) in den Bereich Selected Secondary VLANs (Ausgewählte sekundäre VLANs) verschoben.
Schritt 14: Klicken Sie auf Übernehmen und dann auf Schließen.
Schritt 15: Klicken Sie optional auf Speichern, um die Einstellungen in der Startkonfigurationsdatei zu speichern.
Sie sollten jetzt die VLAN-Schnittstelleneinstellungen für Ihren Switch der Serie Sx300 oder Sx500 konfiguriert haben.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
13-Dec-2018 |
Erstveröffentlichung |